Android kullanıcıları için büyük tehlike içeren Xhelper virüsü, telefonunuzu fabrika ayarlarına döndürseniz bile kendini yeniden kurmayı başarabiliyor.
Haber Giriş Tarihi: 01.11.2019 13:45
Haber Güncellenme Tarihi: 01.11.2019 13:45
Kaynak:
Haber Merkezi
https://www.yenidonem.com.tr/
Symantec siber güvenlik şirketinin uzmanları, Android cihazlarına bulaşan ve fabrika ayarlarına sıfırlanması durumunda bile her seferinde kendini yeniden yükleyen Xhelper adlı yeni kötü amaçlı yazılım hakkında bilgi verdi.
45 BİN CİHAZA BULAŞTI
İlk kez 6 ay önce tespit edilen Xhelper'in, yapılan araştırmalar sonucu kaldırılması imkansız olduğu öğrenilmişti. Virüsün bugüne kadar 45.000 cihaza bulaştığı ifade edilirken mağdurların büyük kısmı Hindistan, ABD ve Rusya'daki kullanıcılardan oluşuyor.
Virüs, Google Play Store dışından nasıl uygulama yüklendiğini açıklayan siteler tarafından, tarif edilen adımlar takip edildiğinde kullanıcıların telefonuna indiriliyor.
Kişisel bilgi veya banka hesap bilgilerini çalmak gibi yıkıcı işlemlerde bulunmayan Xhelper, çoğunlukla açılır pencere reklamları ve bildirim spam'leri gösteriyor. Reklamlar ve bildirimler mağdurları başka uygulamalar yüklemeleri için Play Store'a yönlendiriyor. Bu da xHelper'ı geliştiren hacker'ların yükleme başına komisyon alarak para kazandığı anlamına geliyor.
TESPİT ETMESİ ZOR
'XHelper'ı tespit etmesi zor yapan şey kendisini bir Android servisi gibi göstermesi ve kurması. Dolayısıyla virüslü uygulamayı kaldırmak virüsü kaldırmıyor. Yazılım açılır pencereler ve spam bildirimler göstermeyi sürdürüyor.
Cihazlar fabrika ayarlarına sıfırlansa bile virüs her seferinde kendini yeniden yüklüyor. xHelper'ın bunu nasıl başardığı henüz bilinmiyor.
Bazı kullanıcılar, ücretli antivirüs yazılımları sayesinde xHelper'ı silmeyi başardığını iddia etseler de uzmanlar buna kuşkuyla yaklaşıyor.
Symantec şirketi virüsün sürekli evrim geçirdiğini ve bünyesine yeni kod güncellemelerinin eklendiğini açıkladı.
Şimdilik sadece reklam gösterse de xHelper'ın ileride daha tehlikeli özelliklere sahip olabileceği düşünülüyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Bu virüsü silmek imkansız!
Android kullanıcıları için büyük tehlike içeren Xhelper virüsü, telefonunuzu fabrika ayarlarına döndürseniz bile kendini yeniden kurmayı başarabiliyor.
Symantec siber güvenlik şirketinin uzmanları, Android cihazlarına bulaşan ve fabrika ayarlarına sıfırlanması durumunda bile her seferinde kendini yeniden yükleyen Xhelper adlı yeni kötü amaçlı yazılım hakkında bilgi verdi.
45 BİN CİHAZA BULAŞTI
İlk kez 6 ay önce tespit edilen Xhelper'in, yapılan araştırmalar sonucu kaldırılması imkansız olduğu öğrenilmişti. Virüsün bugüne kadar 45.000 cihaza bulaştığı ifade edilirken mağdurların büyük kısmı Hindistan, ABD ve Rusya'daki kullanıcılardan oluşuyor.
Virüs, Google Play Store dışından nasıl uygulama yüklendiğini açıklayan siteler tarafından, tarif edilen adımlar takip edildiğinde kullanıcıların telefonuna indiriliyor.
Kişisel bilgi veya banka hesap bilgilerini çalmak gibi yıkıcı işlemlerde bulunmayan Xhelper, çoğunlukla açılır pencere reklamları ve bildirim spam'leri gösteriyor. Reklamlar ve bildirimler mağdurları başka uygulamalar yüklemeleri için Play Store'a yönlendiriyor. Bu da xHelper'ı geliştiren hacker'ların yükleme başına komisyon alarak para kazandığı anlamına geliyor.
TESPİT ETMESİ ZOR
'XHelper'ı tespit etmesi zor yapan şey kendisini bir Android servisi gibi göstermesi ve kurması. Dolayısıyla virüslü uygulamayı kaldırmak virüsü kaldırmıyor. Yazılım açılır pencereler ve spam bildirimler göstermeyi sürdürüyor.
Cihazlar fabrika ayarlarına sıfırlansa bile virüs her seferinde kendini yeniden yüklüyor. xHelper'ın bunu nasıl başardığı henüz bilinmiyor.
Bazı kullanıcılar, ücretli antivirüs yazılımları sayesinde xHelper'ı silmeyi başardığını iddia etseler de uzmanlar buna kuşkuyla yaklaşıyor.
Symantec şirketi virüsün sürekli evrim geçirdiğini ve bünyesine yeni kod güncellemelerinin eklendiğini açıkladı.
Şimdilik sadece reklam gösterse de xHelper'ın ileride daha tehlikeli özelliklere sahip olabileceği düşünülüyor.
En Çok Okunan Haberler
Trump Davos’ta protesto edildi
MGK Toplantısı başladı
Sinan Ateş davasında 22 sanık hakkında takipsizlik kararı
"Mehdi geldi" diyen üfürükçü, Bursa'da gözaltına alındı
Bitiş düdüğüyle birlikte yeşil saha, boks ringine döndü
Bursa'da devrilen traktörün altında can verdi
Polislik sınavına girdiği salona şehit polisin adı verildi
Zaha, Charlotte FC'ye kiralık olarak gitti
Fenerbahçe, Olympique Lyon maçına hazır