Как избавиться от повторного заражения вирусом xHelper на Android — гайд

Как избавиться от повторного заражения вирусом xHelper на Android — гайд

coach
Читати у повній версії

В конце октября мы уже писали об опасном вирусе xHelper, который поразил тысячи Android-устройств. Проблема состояла в том, что зловредная программа умудрялась возвращаться «домой» даже после полного удаления и сброса телефона до заводских настроек.

Компания Malwarebytes, специализирующаяся на создании антивирусного софта, проанализировала один из заражённых смартфонов и написала инструкцию по избавлению от xHelper.

Анализ

Но сначала кратко про анализ, проведённый Malwarebytes. В ходе изучения программисты сперва полагали, что причина всех проблем кроется в предустановленной вредоносной программе, поэтому специалисты начали постепенно удалять различные подозрительные приложения. Таковым был первый этап.

Далее под подозрение попал сам Google Play, поскольку данные показали, что источником установки вредоносного ПО стал именно он. Сам сервис в итоге заражён не был, однако что-то внутри него вызывало повторное заражение. Потом появилось предположение, что что-то использует Google Play как прикрытие, тогда как сам источник находится в другом месте. Так оно и оказалось.

Malwarebytes попросила владельца устройства поискать через файловый менеджер всё, что начиналось с com.mufc, и файлы таки нашлись.

Как удалить повторное заражение xHelper

Чтобы избиваться от повторного заражения этим вирусом, нужно сделать следующее:

  • Установить Malwarebytes;
  • Установить файловый менеджер из Google Play с возможностью поиска файлов и директорий (владелец смартфона использовал ASTRO);
  • Отключить Google Play: Настройки > Приложения > Google Play Store > Нажать на Выключить;
  • Запустить сканирование в Malwarebytes, чтобы удалить xHelper и другое вредоносное ПО;
  • Открыть файловый менеджер и найти в памяти устройства всё, что начинается с com.mufc;
  • Если нашлось, то запомните дату последнего изменения (лучше сортируйте файлы по дате в менеджере);
  • Удалите всё, что начинается с com.mufc и одинаковой датой (кроме основных директорий вроде Download);
  • Запустите Google Play: Настройки > Приложения > Google Play Store > Нажать на Включить.

Это должно вам помочь избавиться от xHelper.

Коментарі 5
Залишити коментар
4 роки
Чем опасен этот вирус? Что он делает?
Відповісти
xHelper оседает в системе и начинает показывать рекламные баннеры, отсылающие на различные приложения в Google Play. И это лишь меньшее из зол. Злоумышленники могут использовать вирус для удалённой установки на смартфон более опасных вирусов, нацеленных на ваши банковские карты.
Відповісти
4 роки
У меня стоит приложение от банка (пусть «ПриватБанк»), где есть данные по картам. Выходит, что благодаря этому вирусу, установив доп.вирусы, злоумышленник может взломать приложение «ПриватБанка» и скачать все данные?
Просто хочу разобраться с этим вопросом... По работе у меня больше 6 телефонов, так что хочу знать, стоит ли волноваться (бежать в банк и снимать все со счетов!!!) или в штатном режиме просто проверить на наличие вирусов :)
Відповісти
4 роки
вирусов пруд пруди. просто проверяй телефон раз в месяц, а не пароной. но да вирусы могут считать почти все данные и действовать от твоего лица, хоть смс писать. И получать коды доступа которые тебе по смс кидают.
Відповісти
4 роки
попался мне как-то почти даром «смартфон» ноунейм китаец, так в нём из коробки баннеры в системе вылезали) во я прифигел тогда)
Відповісти