Yksi erittäin tärkeä menetelmä, jota hakkerit, jotka leviävät tämä troijalainen on lataamalla näennäisesti laillinen widgetit ja sovellukset Google Play store haittaohjelmien upotettu niitä. Sovellukset itsessään eivät ole haitallisia, ja ne voivat tehdä niin kuin on luvattu, mutta tämä erityisesti Flashlight LED Widget liittää komento-ja-ohjaus palvelin cyber-rikollisia, kun pyytää järjestelmänvalvojan oikeudet Android käyttäjä. Tällaiset käyttöoikeudet jopa antaa sovellus piilottaa sen kuvaketta laitteen, estää se poistaa kautta tällä menetelmällä.
Kun sovellus tarttuu Android-laitteen, hyötykuorma sisältyy salatussa muodossa sisällä APK paketti tiedosto, joka uhri asentaa Google Play store. Tämä hyötykuorma koodi on salattu, eikä sitä voida havaita. Mutta kun sovellus on asennettu, koodi on purettu ja avattu.
Ensimmäinen asia, tämä troijalainen tekee, on yhteyden palvelimeen cyber-rikollinen takana, lähettää tärkeitä yksityiskohtia laitteen. Se myös ottaa tilannekuvan teidän edessä kameran nähdä, kuka olet.
Mikä on mielenkiintoista on, että jos laite havaitsee, että uhri on Venäjältä tai entisen Neuvostoliiton maat, kuten Ukraina ja Valko-venäjä, se sammuu. Tämä taktiikka uskotaan voida suorittaa, koska hyökkääjät voivat hakea jälkeenpäin ne eivät ole tartunnan kotimaassaan.
Lisäksi näitä toimintoja, fake Flashlight LED Widget malware myös lähettää tietoja HTML-koodi, joka näkyy WebView. Tämä tarkoittaa, että heti, kun kyseinen käyttäjä avaa uuden sovelluksen, sovellus, joka on alkuperäinen on korvattu päällekkäisiä näyttö, joka pyytää uhreja päästä heidän henkilökohtaisia tunnistetietoja, kuten PayPal salasana ja käyttäjätunnus, esimerkiksi. Malware tutkijoiden WeLiveSecurity ovat tunnistaneet, että on olemassa ero laillisten ja fake näytön, vaikka se on minimaalinen:
Lähde: WeLiveSecurity
Mutta tämä ei ole kaikki, haittaohjelmia voi myös lukita näytön puhelimen, samanlainen kuin mitä mobile ransomware infektiot, kuten El Gato Android ransomware(http://cyber-securitylab.com/remove-el-gato-android-ransomware-restore-locked-devices/) ei.
Jotta varmista, että laite on turvallinen, ensimmäinen askel, että sinun pitäisi tehdä, on muuttaa kaikki salasanat apps käyttää Android-laitteen toisesta, turvallinen laite. Sitten, neuvomme sinua varmuuskopioida puhelimen tiedot, ja sitten seuraa ohjeita factory reset ja asentaa kaikki Android APK komponentteja, jotka ovat default, uudelleen.
Ja tulevaisuudessa suosittelemme käyttämään parempaa suojaa yksityisyyttä invasiivisia sovelluksia ja haittaohjelmia, kuten BetterGuard, esimerkiksi.
Flashlight LED Widget manuaalinen poisto opas
Vaihe 1. Poista Flashlight LED Widget ja liittyvät ohjelmat
Windows XP
- Avaa Käynnistä-valikko ja valitse Ohjauspaneeli
- Valitse Lisää tai poista sovellus
- Valitse ei-toivottu ohjelma
- Valitse Poista
Akkuna 7 ja näköala
- Valitse Käynnistä ja valitse Ohjauspaneeli
- Siirry Poista ohjelma
- Napsauta hiiren kakkospainikkeella epäilyttävästä ohjelmasta
- Valitse Poista
Windows 8
- Siirrä kursori vasemmassa alakulmassa
- Napsauta hiiren kakkospainikkeella ja Avaa Ohjauspaneeli
- Valitse Poista ohjelman asennus
- Poista ei-toivottu ohjelma
Vaihe 2. Poista Flashlight LED Widget selaimissa
Poista Flashlight LED Widget Internet Explorer
- Avaa IE ja napsauta rataskuvaketta
- Valitse Lisäosien hallinta
- Poistaa ei-toivotut laajennuksia
- Kotisivun vaihtaminen: rataskuvaketta → Internet-asetukset (Yleiset-välilehti)
- Muuttaa selaimesi: rataskuvaketta → Internet-asetukset (Lisäasetukset-välilehti)
- Valitse Palauta, valintaruutu ja valitse Palauta uudelleen
Poista Flashlight LED Widget Mozilla Firefox
- Avaa Mozilla ja valitsemalla valikosta
- Valitse lisäosat ja Siirry Extensions
- Valitse ei-toivottuja laajennus ja valitse Poista
- Palauta Mozilla: Alt + H → vianmääritystietojen
- Palauta Firefox, vahvista se ja valitse valmis
Poista Flashlight LED Widget Google Chrome
- Avaa Google Chrome ja valitse valikosta
- Valitse Työkalut → laajennukset
- Valitse lisäosa ja napsauta poistokuvaketta
- Muuttaa hakukoneesi: valikko → asetukset
- Valitse hallinnoi hakukoneita Valitse Etsi
- Poistaa ei-toivottuja hakupalvelu
- Muuttaa selaimesi: asetukset → palauta selaimen asetukset
- Valitse Palauta vahvistamaan toimenpide