«Неудаляемый» вирус угрожает тульским владельцам устройств на Android
Вирус-троян xHelper специалисты впервые обнаружили еще этой весной, и, по их словам, количество инфицированных устройств уже превышает 45 тысяч. В среднем xHelper заражает 131 новую жертву в день, большинство — в Индии, США и России.
Исследования, на которые ссылается портал «Хакер», считают главными источниками заражений редиректы и подозрительные сайты, которые переадресуют пользователей на страницы с приложениями для Android. Такие порталы подробно инструктируют пользователя, как загрузить приложения не из Google Play. Скрытый в приложениях код приводит к загрузке xHelper.
xHelper показывает жертвам навязчивую всплывающую рекламу и спамерские уведомления. Специалисты утверждают, что операторы xHelper зарабатывают на комиссионных, которые получают за каждую такую установку. Однако вирус несет и куда более серьезную угрозу — он способен загружать и устанавливать другие приложения. И эту могут использовать вымогатели, банковские трояны и так далее.
Хуже того, даже если обнаружить службу xHelper в настройках операционной системы, ее удаление не поможет — троян переустанавливается каждый раз, даже если пользователь сбросит устройство к заводским настройкам.
При этом эксперты так и не смогли понять, каким образом xHelper «выживает» после такого. Вмешательство трояна в работу системных приложений и служб обнаружено не было.