Bí mật xHelper - phần mềm độc hại 'bất tử' trên Android

Các chuyên gia đã giải mã được cơ chế “không thể gỡ bỏ” ngay cả khi khôi phục cài đặt gốc của xHelper và tìm ra cách loại bỏ phần mềm độc hại này.

Xuất hiện vào tháng 3/2019, xHelper đã lây nhiễm trên hơn 45.000 thiết bị Android. Loại malware này khiến các chuyên gia bảo mật phải đau đầu vì nó dường như “bất tử” trước các phần mềm diệt virus, có thể tự cài đặt lại khi bị gỡ bỏ hay reset (khôi phục cài đặt gốc) máy.

Cho tới nay, xHelper chưa gây ra ảnh hưởng nghiêm trọng tới người dùng như đánh cắp thông tin, mà chỉ “khủng bố” bằng hàng loạt thông báo spam quảng cáo. Đa phần các nạn nhân ở Nga, Mỹ, Ấn Độ và Algeria. Chưa có bằng chứng xHelper từng được cung cấp trên Google Play.

Bi mat xHelper - phan mem doc hai 'bat tu' tren Android

xHelper giả dạng phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, sau khi cài đặt sẽ lộ nguyên hình là ứng dụng độc hại có thể "tự hồi sinh" ngay khi bị gỡ bỏ. Ảnh: Getty.

Mới đây các chuyên gia Kaspersky Lab đã giải mã được bí mật về cơ chế của chương trình và tìm ra cách loại bỏ nó.

Đầu tiên, malware này giả dạng làm một phần mềm dọn dẹp và tôi ưu tốc độ smartphone. Nhưng sau khi cài đặt, chương trình tự động biến mất không để lại dấu vết trên màn hình hay danh mục phần mềm. Điều này khiến người dùng khó tìm ra nó để gỡ bỏ. Cách duy nhất để tìm thấy là kiểm tra danh sách các ứng dụng đã cài đặt trong phần cài đặt hệ thống.

Sau khi cài đặt, xHelper tự thiết lập một backdoor (cửa sau) được điều khiển từ xa bởi các tin tặc. Sau đó, chương trình kích hoạt một lệnh khai thác Android và đoạt quyền quản trị trong hệ điều hành. Backdoor được tạo ra có quyền truy cập vào các dữ liệu nhạy cảm, bao gồm cookie trình duyệt được sử dụng để đăng nhập tự động vào các website.

Theo Igor Golovin, một chuyên gia phân tích phần mềm độc hại của Kaspersky, việc tái nhiễm xHelper sau khi gỡ bỏ phần mềm hoặc reset máy là do một loại mã độc trojan có tên Triada. Triada chiếm quyền superuser (hay còn gọi là quyền Adminstrator của Windows) và cài đặt một loạt các tệp độc hại trực tiếp vào phân vùng hệ thống.

Các tệp này được thiết lập ở chế độ chỉ đọc (read-only), ngụy trang giữa các tệp hệ thống được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ các file dạng này. Tuy nhiên, cơ chế tự vệ này vẫn có thể bị xóa bởi lệnh chattr. Đây là loại lệnh dùng để khóa tệp về chế độ read-only nên có thể sử dụng chính nó để mở chế độ write (ghi) rồi xóa.

Thậm chí xHelper xóa tất cả các ứng dụng liên quan đến root (ví dụ như Superuser) và không cho phép người dùng gỡ bỏ ngay cả khi có quyền. Chưa hết, nó tự sửa đổi các thư viện Android để ngăn việc cài lại phân vùng trong chế độ Ghi hệ thống.

Vậy làm thế nào để loại bỏ xHelper?

Như đã nói ở trên, thao tác gỡ bỏ thông thường sẽ không thể loại bỏ được hoàn toàn các tệp ẩn của xHelper trên hệ thống. Chương trình com.diag.patches.vm8u được cài đặt trong phân vùng hệ thống sẽ giúp xHelper “hồi sinh” ngay khi có cơ hội.

Nhưng nếu điện thoại có Recovery Mode (Chế độ Khôi phục), người dùng có thể thử trích xuất tệp libc.so từ chương trình cơ sở gốc (original firmware) và thay thế tệp bị nhiễm độc bằng nó trước khi xóa tất cả các phần mềm độc hại khỏi phân vùng hệ thống.

Điều đáng chú ý là phần mềm độc hại này chủ yếu lây nhiễm với các phiên bản Android cũ như 6 và 7, trên một số loại “smartphone fake” của Trung Quốc. Một cách khác để loại bỏ vĩnh viễn xHelper khỏi máy dễ dàng hơn là cài đặt lại, nâng cấp máy bằng một phiên bản hệ điều hành chuẩn tải từ nhà cung cấp hoặc flash ROM với một bản tương thích.

Sở hữu số điện thoại đuôi thế này “muốn nghèo cũng khó”

(Kiến Thức) - Nếu năm 2019 với những người có đuôi số điện thoại là 8 dường như không ít khó khăn thì trong năm Canh Tý dự đoán vận may sẽ mỉm cười, tiền tài ùn ùn kéo đến.

Điện thoại di động là vật bất ly thân của hầu hết mọi người trong thời đại 4.0, đặc biệt là những tín đồ công nghệ. Nhiều người còn quan niệm rằng chọn được chiếc điện thoại ưng ý, màu sắc phù hợp với vận mệnh là chưa đủ, mà còn cần chọn được sim điện thoại có tác dụng hỗ trợ và thu hút tài lộc tốt.
Theo phong thủy, mỗi con số đều mang những ý nghĩa riêng biệt và liên quan mật thiết với con người, và số điện thoại mà chúng ta đang sử dụng cũng ảnh hưởng nhất định tới số mệnh của chúng ta. Sở hữu sim phong thủy đẹp sẽ góp phần đem lại cho bạn nhiều may mắn, lộc tài, hạnh phúc, tiền tài danh vọng.

Phát hiện điện thoại “cục gạch” có tuổi thọ 800 năm

Các nhà khảo cổ mới đây đã đào được một vật thể giống như chiếc điện thoại có tuổi thọ hơn 800 năm.

Các nhà khảo cổ học mới khai quật được ở Áo một đồ vật cổ trông giống hệt một chiếc điện thoại di động - kiểu "điện thoại cục gạch" có phím bấm. Sau nhiều phương pháp kiểm định, họ cho rằng cổ vật này đã có từ thế kỷ 13.

Đồ vật cổ mới khai quật được có màu đen, có những nút bấm in chữ giống như chữ Iraq hay Iran và các nút bấm, nhìn qua rất giống với chiếc điện thoại di động “cục gạch” ngày nay.

Phat hien dien thoai “cuc gach” co tuoi tho 800 nam
Trên chiếc "điện thoại" là những nút bấm bằng chữ Iraq (Iran) cổ

Cổ vật này có thể là sản phẩm của người Iran hay Iraq được các thương nhân mang đến vùng lãnh thổ nước Áo ngày nay. Chức năng của cổ vật này vẫn còn là điều khiến các nhà khảo cổ học phải tranh cãi và tiếp tục nghiên cứu.

Nhà khoa học, chuyên gia về UFO Daniel Muñoz cho rằng đổ vật cổ này chỉ giống hệt chứ chưa chắc là điện thoại di động, có thể nó bị người ngoài hành tinh bỏ lại Trái đất sau khi đã lỗi thời.

Phat hien dien thoai “cuc gach” co tuoi tho 800 nam-Hinh-2

Chiếc "điện thoại" cổ hiện vẫn được lưu giữ và nghiên cứu

Hiện nay, vẫn còn rất nhiều đồn đoán xung quanh “chiếc điện thoại” lạ, các nhà khoa học vẫn tiếp tục tìm kiếm và nghiên cứu. Đây sẽ là bước ngoặt lớn trong việc tìm hiểu về văn minh thời cổ đại.

COVID-19: Điện thoại đua nhau giảm, chọn dòng nào ngon bổ rẻ?

(Kiến Thức) - Trước tình hình ảm đạm của thị trường nói chung, thị trường điện thoại di động nói riêng, rất nhiều hãng và nhà phân phối đua nhau giảm giá các sản phẩm tầm trung và trung thấp nhằm kích cầu tiêu dùng.

COVID-19: Dien thoai dua nhau giam, chon dong nao ngon bo re?
 Nhiều hãng đón nhận sự sụt giảm lớn về doanh số bởi ảnh hưởng của COVID-19

Đọc nhiều nhất

Mẹo tăng sức đề kháng trong mùa đông

Mẹo tăng sức đề kháng trong mùa đông

Để tăng cường sức đề kháng trong mùa đông, cần chế độ dinh dưỡng giàu vitamin, uống đủ nước ấm, tập thể dục đều đặn, giữ ấm cơ thể, ngủ đủ giấc...

Tin mới

Mẹo tăng sức đề kháng trong mùa đông

Mẹo tăng sức đề kháng trong mùa đông

Để tăng cường sức đề kháng trong mùa đông, cần chế độ dinh dưỡng giàu vitamin, uống đủ nước ấm, tập thể dục đều đặn, giữ ấm cơ thể, ngủ đủ giấc...

Vì sao nọng heo được ưa chuộng?

Vì sao nọng heo được ưa chuộng?

Nọng heo được ưa chuộng vì sự kết hợp độc đáo giữa vị ngọt của thịt nạc và béo ngậy của mỡ, tạo nên hương vị mềm mọng, giòn sật đặc trưng.