Android 恶意软件 xHelper 的删除方法
xHelper 是一种 Android 恶意软件,安全厂商 Malwarebytes 于 2019 年 5 月检测到了它的存在。这是一个隐蔽的恶意软件删除程序,即使在用户恢复出厂设置以后,该恶意软件还是会重新感染,从而给全世界的用户带来了持续困扰。
Malwarebytes 的安全研究人员一直在研究该威胁,在近日发布的一篇博客文章中,该团队表示,尽管仍未弄清楚该恶意软件如何自行重新安装,但他们确实已经发现了有关其操作方式的足够信息,以便永久删除它,并防止 xHelper 在恢复出厂设置后重新安装自身。
据 Malwarebytes 小组透露,xHelper 找到了一种使用 Google Play Store 应用内的进程来触发重新安装操作的方法。借助在设备上创建的特殊目录,xHelper 可以将其 Android 应用程序包(Android application package,APK)隐藏在磁盘上。与应用程序不同,即使在恢复出厂设置后,其目录和文件仍保留在 Android 移动设备上。因此,在删除目录和文件之前,设备将继续受到感染。
Malwarebytes 在对恶意软件的分析中解释道,“Google Play 未感染恶意软件。但是,Google Play 中的某些事件触发了重新感染-可能是某些东西正在存储中。此外,有些东西可能还会将 Google Play 用作烟幕,从而将其伪装为恶意软件的安装来源,而实际上它来自其他地方。”
删除 xHelper 的方法
值得注意的是,以下删除步骤依赖用户安装适用于 Android 的 Malwarebytes 应用程序,不过该应用程序可免费使用。
具体删除步骤如下:
- 从Google PLAY 安装文件管理器,该文件管理器可以搜索文件和目录。
- Amelia 使用了 ASTRO 的 File Manager。
- 暂时禁用 Google PLAY 以停止重新感染。
- 转到设置 > 应用 > Google Play 商店
- 按禁用按钮
- 在 Android 的 Malwarebytes 中运行扫描,以删除 xHelper 和其他恶意软件。
- 手动卸载可能是困难的,但是要在“应用程序”信息中查找的名称是 fireway,xhelper 和“设置”(仅在显示两个设置应用程序的情况下)。
- 打开文件管理器并搜索以 com.mufc 开头的任何内容。
- 如果找到,记下最后修改日期。
- 专业提示:在文件管理器中按日期排序
- 在 ASTRO 的文件管理器中,您可以在视图设置下按日期排序
- 删除以 com.mufc 开头的所有内容。以及具有相同日期的任何内容(除了核心目录,如 Download):
- 重新启用 Google PLAY
- 转到设置 > 应用 > Google Play 商店
- 按启用按钮
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
未来的软件实现方式,由什么样的体系来定义?
权利:作者 詹毅,中国·上海 执业律师,华东政法大学兼职教授,微信ZhanyiAttorney,邮箱zy@koforder.com。 声明:传播本文时,请于文首呈现以上权利信息。 1 定义未来的几个说法 信息科技产业,越发地精彩[1]。随之而来的,便是某某技术“定义未来”的说法: 物联网:未来已来[2]。 区块链定义未来[3]:大数据的衰落及区块链经济的崛起[4]。 大数据与智能革命重新定义未来[5]。 人工智能时代:人机共生下财富、工作与思维的大未来[6]。 对于这么多的“未来”......迷茫?困惑?我们仔细想一想,会发现:大数据也好,人工智能也好,都要靠网路、算法来实现。这些实现的具体执行,就是运行由代码构成的软件。 没有软件来执行数据的采集、去噪、挖掘、分析、预测,数据海量数据或结构化数据的处理就是空谈。阿里巴巴的大数据产品:“生意参谋”,就是零售电商大数据软件。 该软件为天猫商户提供“行业直播”“搜索词分析”“买家人群画像”“搜索人群画像”等大数据统计分析服务[7]。这种大数据产品,可以帮助商家更精准地判断消费行为,更有效地作出营销策略。 当然,大数据的应用,几乎遍及所有行业...
-
下一篇
微软宣称 Edge 预览版本的速度得到了大幅提升
Microsoft Edge 团队于日前发布了一篇有关性能提升的博客表示,“从 64 位 Windows 10 上的 Microsoft Edge 版本 81.0.389.0 开始,我们已经启用了新的工具链优化,这些优化应该可以在常规浏览工作负载中显着提高性能”。 该团队表示,与 Microsoft Edge 79 相比,其测得Speedometer 2.0 基准测试的性能提高了 13%。Speedometer 通过模拟示例 Web 应用程序中用户交互(通过多个 DOM API 和热门网站使用的流行JavaScript 框架)来衡量性能,并且通常被认为是跨 DOM,JavaScript 引擎,布局等许多不同子系统的真实性能的良好代理。 并称,“当我们在本月晚些时候发布下一个 Beta 版本时,我们希望您能帮助您在实际浏览中验证这些改进。您可以通过比较最新的 Dev 或 Canary 版本与 Microsoft Edge 80 或更早版本的性能来尝试这些改进”。 细节 Microsoft Edge 团队在尚未实现优化的 Microsoft Edge 79 上连续十次运行对 Speedom...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Crontab安装和使用
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- MySQL数据库中FOR UPDATE的使用
- CentOS6,CentOS7官方镜像安装Oracle11G

微信收款码
支付宝收款码