Специалисты компании Malwarebytes нашли и описали вирус xHelper, который невозможно окончательно удалить с телефона.
Об этом сообщается на сайте компании.
Вредоносная программа xHelper была впервые обнаружена еще в мае 2019 года. Этот вирус возвращается на девайс под управлением Android даже после полного уничтожения. Экспертам не удалось избавиться от нее даже после полного сброса устройства и его перепрошивки. В Malwarebytes его идентифицировали как троян, который устанавливает сторонние приложения на смартфон без ведома пользователя.
Косвенный признак заражения устройства — появление новых неизвестных значков приложений и сообщений. Однако вирус может выдавать себя и за стандартный системный софт.
После изучения особенностей xHelper специалисты выяснили, что повторное появление программы связано с Google Play, поскольку после отключения онлайн-магазина для Android вирус перестал возвращаться. Malwarebytes не удалось узнать, как именно программа переустанавливается на устройство, но компанией был сделан вывод, что xHelper не появляется напрямую из каталога Google Play, но использует онлайн-репозиторий как «дымовую завесу».
В качестве совета по излечения смартфона от вируса эксперты рекомендовали временно отключить Google Play через настройки, проверить аппарат любым антивирусом и удалить следы вредоносной программы. По заявлению специалистов, с большой долей вероятности вирус больше не появится.
Как сообщал Realist, в 2019 году эксперты компании Google выяснили, что хакеры встраивали вирусы в смартфоны на платформе Android на этапе производства, используя программы семейства Triada, предназначенные для размещения рекламы на устройстве и рассылки спам-сообщений.