ทำไม Zygote และ Whatsapp ถึงถามหารูต?


22

ตั้งแต่เมื่อวาน WhatsApp และ Zygote ได้ขอสิทธิ์รูทบนโทรศัพท์ของฉันผ่านทาง supersu เห็นได้ชัดว่าไซโกเทตเป็นแอพระบบ

มัลแวร์นี้หรือไม่ การสแกนจากการค้นหาดูสะอาดขึ้น


5
ในบันทึกอื่นหากคุณอนุญาตให้พวกเขารูทคุณควรพิจารณาว่าอุปกรณ์ของคุณถูกบุกรุกและลบล้างอย่างสมบูรณ์
Léo Lam

ฉันมีเหมือนกันบน Android 6 ที่รูทด้วย Xposed Framework มันเกิดขึ้นทันทีฉันไม่ได้ติดตั้งสิ่งที่น่าสงสัย Whatsapp ใช้งานได้ปกติ P | grep Zygote นำ 3 รายการ: Zygote, Zygote64 และ xposed_zygote_service
Matze

1
คุณใช้ Xposed หรือไม่ ดูเหมือนว่ามีปัญหากับ Xposed
samnaction

คุณมีการติดตั้งโมดูลเสริมแบบสัมผัส whatsapp หรือไม่? ตรวจสอบ xda-thread
ncece

คำตอบ:


30

มันไม่น่าเป็นไปได้ที่ WhatsApp จะต้องได้รับสิทธิ์รูทและเป็นไปไม่ได้ที่ไซโกตจะถามมัน

Zygote เป็นส่วนประกอบสำคัญของระบบที่เริ่มต้นด้วยการinitประมวลผลขณะทำการบูทดังนั้นมันจึงสืบทอดสิทธิ์ของรูทโดยปริยาย
แท้จริงแล้วไซโกเทตมีหน้าที่รับผิดชอบในการเริ่มต้นแอพอื่น ๆ ไม่ว่าจะเป็นแอพระบบหรือแอพอื่น ๆ

ต้องบอกว่าทั้งสองแอพพลิเค (ติดตั้งในอุปกรณ์ของคุณที่ขอเข้าถึงราก) เป็นอย่างยิ่งมัลแวร์

ถ้าคุณมี ADB adb shell ps | grep zygoteการออกคำสั่ง (หรือจาก Terminal Emulator เป็นps | grep zygote)
ฉันเชื่อว่าผลลัพธ์จะเป็นสองกระบวนการ: หนึ่งคือไซโกตจริงและ 'ไซโกต' อื่น ๆ เป็นส่วนหนึ่งของชื่อแพคเกจซึ่งเป็นมัลแวร์


1
คุณจะอธิบายอย่างชัดเจนว่า WhatsApp เป็นมัลแวร์อย่างยิ่งหรือไม่ หรือโปรแกรมเฉพาะที่เรียกตัวเองว่า whatsApp ที่ op ติดตั้งเป็นมัลแวร์ (ฉันถามจากโทรศัพท์ Android ที่ยังไม่ได้โพสต์ที่ติดตั้ง WhatsApp)
BruceWayne

11
@BruceWayne WhatsApp ของจริงนั้นใช้ได้ - มันคงจะเป็นข่าวถ้ามันไม่ได้เป็นแอพฟรี # 18 ใน Play Store เขากำลังพูดถึง WhatsApp OP ปลอมอาจมี
Zeb McCorkle

ฉันมี WhatsApp ตัวจริงอยู่เสมอและมันก็ยังถามหารูท
NaturalBornCamper
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.