Что такое вредоносное ПО FluHorse

FluHorse — это недавно обнаруженное вредоносное ПО, нацеленное на устройства Android в регионе Восточной Азии. Известно, что сам вирус находится внутри поддельных приложений, замаскированных под настоящие. После установки вредоносное приложение попытается обманным путем заставить пользователей предоставить свои учетные данные для входа. Такая информация представляет большую ценность для киберпреступников, поскольку они могут в дальнейшем использовать ее для доступа к различным учетным записям (связанным с финансами, социальными сетями и т. д.) и совершения мошеннических действий. Разработчики FluHorse создали вредоносное ПО с использованием среды с открытым исходным кодом и комплекта разработки программного обеспечения Flutter от Google, что упрощает создание кроссплатформенных приложений с помощью пользовательской виртуальной машины и широкого спектра поддерживаемых платформ. FluHorse особенно опасен, поскольку может оставаться незамеченным и выполнять свои вредоносные действия, не вызывая подозрений у пользователей в течение длительного периода времени. Имитируя законные приложения от авторитетных компаний, злоумышленники могут обманом заставить пользователей загрузить их и добровольно ввести свою конфиденциальную информацию. Таким образом злоумышленники стремятся захватить учетные данные для входа в систему, а затем использовать их для входа в подлинные приложения. Кроме того, FluHorse может считывать все входящие SMS-сообщения и коды 2FA (двухфакторной аутентификации) и использовать их для обхода дополнительных мер безопасности при попытке доступа к нужной учетной записи. Например, многие учетные записи защищены дополнительным SMS-подтверждением, когда для завершения входа требуется код из SMS. Имея доступ к зараженному устройству, FluHorse может легко отправить полученный SMS-код злоумышленникам и в конечном итоге позволить им получить доступ к учетной записи. Таким образом, приложения, содержащие это вредоносное ПО, представляют серьезную угрозу для пользователей и поэтому должны быть немедленно удалены с устройства. Не откладывайте и следуйте нашему руководству ниже, чтобы сделать это эффективно и без остаточных следов.

вредоносное ПО

Как FluHorse Malware заразил ваш смартфон

Многие люди (включая служащих государственного сектора и сотрудников крупных промышленных компаний) стали жертвами вредоносного ПО FluHorse после взаимодействия с фишинговыми сообщениями электронной почты. Такие сообщения продвигали фальшивую и ложную информацию о мнимых штрафах, которые понесут работники, если приложение не будет установлено и использовано. Киберпреступники, таким образом, предоставляют ссылку на скачивание APK-файла поддельной и при этом практически идентичной версии легитимного. Например, VPBank Neo (банковское приложение во Вьетнаме) и ETC (приложение для сбора платы за проезд, используемое на Тайване) — это два законных приложения, которые были имитированы киберпреступниками и использовались для обмана пользователей. К сожалению, Интернет не самое безопасное место, и любой может стать жертвой фишинговых атак. Кибер-мошенники, как правило, отправляют фишинговые ссылки или вложения потенциальным жертвам через текстовые SMS-сообщения, электронные письма, личные сообщения в социальных сетях и другие каналы распространения. Избегайте взаимодействия с контентом, с которым вы не знакомы, и никогда не загружайте программное обеспечение с сомнительных и непроверенных ресурсов. Полагайтесь только на законные источники, такие как Google Play и другие надежные сайты. Чтобы узнать больше о том, как защитить себя от таких угроз, как FluHorse Malware, прочитайте наше руководство ниже. Много полезной информации о защите смартфона.

1. Скачайте Антивирусное ПО.

Скачать Norton Security

Лучший и наиболее эффективный способ обнаружения и удаления вредоносных программ — использование специально разработанной программы, такой как антивирус. Качественное и надежное программное обеспечение для защиты от вредоносных программ обладает постоянно обновляемыми базами данных вредоносных программ, чтобы быстро находить и обезвреживать их. Удаление вручную может быть не таким эффективным, как использование антивирусного программного обеспечения. Вирус может сопротивляться удалению или иным образом оставлять избыточные следы. Мы настоятельно рекомендуем Norton Security, который обеспечивает надежную защиту и удаление различных угроз для операционных систем смартфонов. Вы можете загрузить его из Google Play для Android и запустить удаление вредоносных программ бесплатно.

2. Удалите вручную

Если у вас не установлено ни одно из вышеперечисленных приложений, но вы все еще испытываете те же симптомы вредоносного ПО FluHorse, воспользуйтесь этими инструкциями, чтобы найти виновника. Есть два традиционных способа сделать это. Оба включают проверку количества батареи и ресурсов данных, требуемых приложением. Если на вашем устройстве установлена ​​вредоносная программа, вы увидите, что вредоносная программа требует слишком много ресурсов. Перечисленные ниже шаги одинаковы для всех смартфонов на базе Android.

Чтобы проверить Использование батареи:

  1. Найдите и откройте Настройки на вашем устройстве.
  2. Среди списка настроек выберите Батарея.
  3. Затем нажмите Использование батареи и проверьте, какое приложение потребляет больше всего ресурсов (вверху списка).

Чтобы проверить Использование данных:

  1. Откройте Настройки как мы делали выше.
  2. Затем выберите параметр связанный с сетью. Обычно он называется Коммутация.
  3. Найдите и нажмите на Статистика трафика или похожее название. На некоторых устройствах вы сразу увидите общее использование трафика. Если нет, вам нужно выбрать Wi-Fi и Использование мобильных данных в отдельности.

Определив, какое приложение вызывает наибольшее потребление ресурсов, вы можете перейти в Настройки > Приложения, найти и удалить найденное вами приложение. Перед этим настоятельно рекомендуется удалить административные права для вредоносного приложения:

  1. Перейдите на Настройки и найдите Безопасность и конфиденциальность.
  2. Большинство смартфонов имеют опции Фильтр or Другое в параметрах безопасности. Откройте их.
  3. Затем следует выбрать что-то с названием, похожим на Администраторы устройства.
  4. После этого найдите ранее обнаруженное вредоносное приложение и Отключите его.

Если вы по-прежнему не можете удалить упрямое приложение, мы советуем вам сделать это в безопасном режиме. Это гарантирует, что ваш смартфон запускается с использованием только встроенных и собственных функций, что помогает обойти ограничения, наложенные вредоносным программным обеспечением. Конечно, FluHorse Malware может заблокировать его, если у него есть привилегированные права, но все же попробуйте, если вы еще этого не сделали. Вот как:

  1. Нажмите и удерживайте кнопку Питания , пока не откроется список параметров перезагрузки.
  2. Затем нажмите и удерживайте значок Выключить на пару секунд.
  3. Появится новое сообщение с просьбой загрузиться в Безопасный режим.
  4. Подтвердите его и включите свой смартфон, чтобы выполнить указанные выше действия в Безопасный режим.

После выполнения шагов удаления вы больше не должны сталкиваться с симптомами вредоносного вредоносного ПО FluHorse. Мы рекомендуем вам просмотреть список установленных приложений на наличие других подозрительных приложений, которые вы не помните, устанавливали. Есть вероятность, что FluHorse Malware сможет его установить.

3. Сбросьте настройки браузера.

После полного удаления приложения важно очистить браузер от вредоносных настроек, которые могут быть установлены вредоносным ПО FluHorse. Вам нужно будет выполнить пару шагов, включающих в себя полное восстановление настроек браузера. Помимо заражения вашего устройства, вирус также может проникнуть в ваш браузер, чтобы внести различные изменения. Например, такой контент, как push-уведомления и другие типы баннеров, появляющихся прямо на экране, может исходить из вашего браузера. Вы можете запустить пошаговую очистку для каждого сегмента браузера (история посещений, push-уведомления, разрешения и т. д.), чтобы удалить любые следы вредоносных программ. Тем не менее, откат конфигурации браузера к заводским настройкам предпочтительнее, потому что он стирает все, что накопилось внутри браузера, и гарантирует, что на вашем смартфоне не останется нежелательного контента. Мы покажем вам как пошаговую очистку, так и полный сброс настроек для самых популярных браузеров, включая Google Chrome, Mozilla Firefox и Opera.

Google Chrome:

Сначала очистим данные браузера.

  1. Откройте Chrome браузер и нажмите на Меню (Значок из трех точек в правом верхнем углу).
  2. Затем перейдите в Историю и выберите Удаление данных о просмотренных страницах....
  3. В Фильтр вкладке установите все флажки и нажмите Удалить данные.

Затем мы должны отключить push-уведомления.

  1. Откройте тот же раздел Меню , а затем выбрать Настройки.
  2. Затем найдите и откройте Настройки сайтов.
  3. Прокрутите немного вниз, пока не найдете Уведомления.
  4. Найдите веб-сайты под Разрешено, нажмите на них и выберите Очистить и сбросить.
  5. Вы также можете отключить Уведомления , чтобы сторонние веб-сайты не запрашивали у вас разрешения.

Как уже упоминалось, вы также можете сбросить настройки своего браузера до заводских настроек, чтобы восстановить их с нуля. Это значит, что все данные, ранее накопленные в браузере, будут удалены и возвращены к заводским настройкам. Поскольку мы имеем дело с вредоносным ПО, рекомендуется выполнить эти действия после удаления вируса. Это надежнее и быстрее, чем выполнение каждого отдельного шага, как было выше.

  1. Найдите и откройте Настройки на вашем экране.
  2. Перейдите на Приложения и найдите Chrome.
  3. Нажмите на него и перейдите в Хранилище > Управление местом.
  4. Нажмите на Удалить все данные и дождитесь завершения процесса.

Mozilla Firefox:

Процесс выглядит почти идентично, лишь немного отличаются названием шагов. Тем не менее, мы покажем как это выглядит и в Firefox. Чтобы очистить данные браузера:

  1. Откройте Firefox , а затем перейдите в Меню как в Chrome.
  2. Выберите История и нажмите Очистить личные данные.
  3. Выберите все записи и нажмите Очистить данные.

Чтобы отключить push-уведомления, выполните следующие действия.

  1. Откройте Firefox снова.
  2. Откройте Меню (вверху или внизу) и выберите Настройки.
  3. Затем перейдите в Разрешения для сайтов > Уведомления.
  4. Выберите Блокировать чтобы не получать никаких уведомлений.

Следующим шагом будет полный сброс настроек браузера. Для этого просто выполните все шаги, упомянутые выше для Chrome.

Opera:

Очистка данных браузера в Opera выглядит так:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки, прокрутите список и нажмите на Удаление данных о просмотренных страницах....
  3. Нажмите Фильтр, отметьте все видимые поля и выберите Очистить данные.

Чтобы отключить уведомления в Opera:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки и прокрутите вниз, пока не найдете Настройки сайтов.
  3. Щелкните по ним и выберите Уведомления.
  4. Нажмите Заблокировать и удалите все Уведомления .

Полный сброс Opera соответствует тому, что было в инструкциях для Chrome.

4. Выполните Сброс настроек

Если вы продолжаете сталкиваться со странным поведением смартфона и подозреваете, что вирус так и не удалился, лучшим решением будет восстановление самого устройства до заводских настроек. Этот шаг удалит все данные, хранящиеся в вашей системе, и вернет всю конфигурацию к параметрам по умолчанию. Другими словами, вы переустановите свою систему с нуля. Это удалит вирус и очистит ваш смартфон от прочего мусора. Перед этим убедитесь, что вы не рискуете потерять важные данные. Также стоит записать названия учетных записей Google и других сервисов, потому что большинство людей часто забывают их со временем использования смартфона. После выполнения сброса к заводским настройкам вам нужно будет еще раз войти во все свои учетные записи. Теперь вы готовы начать сброс устройства.

  1. Откройте Настройки и перейти в О телефоне.
  2. Здесь вы увидите информацию о версии Android и оболочки системы, вашем процессоре, оперативной памяти, и многом другом.
  3. Где-то внизу вы увидите кнопку Сброс . Нажмите на нее и выберите Сброс всех настроек чтобы стереть все данные и вернуть смартфон к настройкам по умолчанию.
  4. Согласитесь со всеми сообщениями и дождитесь, пока ваше устройство не завершит сброс. Это может занять около 30 минут.
  5. Также, если вам не удается найти какие-либо настройки из этих шагов, вы можете ввести Сброс находясь в Настройки и откройте его.

Фактически, вы можете найти любой нужный вам параметр с помощью поиска в самих настройках. Мы предоставляем подробные инструкции, чтобы у вас было полное представление обо всем процессе.

Обзор

Мы надеемся, что приведенные выше инструкции были вам полезны, и вы смогли удалить все следы вредоносного ПО FluHorse со своего Android-устройства и защитить его. Предоставленное руководство носит общий характер и основано на распространенных методах обнаружения и удаления вредоносных программ. Если у вас есть какие-либо вопросы или дополнительная информация по теме, поделитесь своими мыслями в разделе комментариев ниже.

Предыдущая статьяКак удалить Qopz Ransomware и расшифровать файлы .qopz
Следующая статьяКак удалить BlackSuit Ransomware и расшифровать файлы .blacksuit
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь