xHelper вновь появляется на ранее заражённых Android-устройствах

xHelper вновь появляется на ранее заражённых Android-устройствах

xHelper вновь появляется на ранее заражённых Android-устройствах

Опасная вредоносная программа для Android, получившая имя xHelper, снова в деле — зловред непонятным образом вновь появляется на устройствах, с которых ранее был удалён.

xHelper известен своей поражающей живучестью. Даже сброс смартфона к заводским настройкам не поможет жертве полностью избавиться от вредоноса.

Как сообщали ранее пользователи, в течение часа после сброса устройства к заводским настройкам xHelper снова появляется в системе в полностью рабочем состоянии.

Более того, согласно описанию этой угрозы от Malwarebytes, вредонос каким-то образом распространяется через официальный магазин Google Play Store. Чтобы удалить xHelper, пользователю сначала нужно полностью отключить Play Store в настройках Android.

Специалисты убеждены, что Google необходимо провести расследование в отношении методов распространения xHelper.

Напомним, что в октябре прошлого года число жертв xHelper достигло 45 тысяч. Как объяснили в Symantec, в среднем 131 пользователь ежедневно становится жертвой этого вредоноса. В месяц же эта цифра равна 2400.

А под конец прошлого года стало известно, что XHelper и Formbook стали звездами мобильных угроз в 2019 году.

Подпишитесь на новости

За размещение VPN могут на год лишить доступа ко всем хостингам РФ

Минцифры предлагает завести реестр лиц, размещающих на хостинге сервисы доступа к заблокированным ресурсам. Попадание в него может обернуться годовым отказом в услугах российских хостинг-провайдеров.

Такая норма, по словам пользователя Хабра freehabr, содержится в новом законопроекте о борьбе с мошенничеством.

Механика следующая: Роскомнадзор ведёт реестр, а хостеры не смогут предоставлять вычислительные мощности включённым в него лицам, обратившимся за услугой в течение года после внесения записи.

Сменить провайдера и продолжить как ни в чём не бывало не получится: ограничение привязано к клиенту.

Но формула «разместил любой VPN — получил бан» слишком широкая. В тексте есть условия: сервис должен обеспечивать доступ к ресурсам, заблокированным в России, а его владелец — не выполнить требования, на которые ссылается проект. Автоматического запрета за само использование VPN или прокси из приведённой нормы не следует.

А что с Telegram-ботом, который работает через прокси? Однозначного ответа этот фрагмент не даёт. Формулировка охватывает сети, сайты, информационные системы и программы, но применение нормы к конкретному сценарию потребует уточнений. Бизнесу здесь есть о чём спросить разработчиков документа.

Пока это только законопроект, но схема уже в целом вырисовывается: за нарушение требований к сервису обхода блокировок предлагают ограничивать возможность владельца заказывать хостинг — без оговорки, что отказ касается только самого спорного сервиса.

RSS: Новости на портале Anti-Malware.ru