Már 45 ezer androidos eszközt fertőzött meg egy eltávolíthatatlan trójai vírus
Az elmúlt hat hónapban már 45 ezer androidos eszközt fertőzött meg egy új kártevő program, amelyet az tesz különösen kellemetlenné, hogy hiába törlik manuálisan, képes rendre újratelepíteni magát – írja a Next Web.
Az xHelper nevű trójai programot először a MalwareBytes, majd a Symantec biztonsági cég vizsgálta. Először idén májusban tűnt fel, azóta már a top 10 leggyakrabban észlelt androidos kártevő közé tornászta fel magát. A Symantec szerint az elmúlt hónapban napi 131 új eszközt fertőzött meg, és átlagosan havi 2400 eszköz volt folyamatosan fertőzött.
Az xHelper eredete egyelőre nem világos. A MalwareBytes szerint obskúrús játékoldalak bírják rá a gyanútlan felhasználókat, hogy ismeretlen forrásból telepítsenek fertőzött appokat. A Symantec szerint egy kártékony rendszerapp kerülhetett az érintett eszközökre, amely a gyári visszaállítások ellenére is újra és újra letölti magát a kártevőt.
Az xHelper képes elrejtőzni a megfertőzött eszközön, saját magát futtatni, további kártékony programokat letölteni, illetve hirdetéseket megjeleníteni rajta. Jelen állapotában igazán nagy bajt nem okoz, csak idegesítő reklámokkal traktál, de a kutatók szerint folyamatosan fejlődik, és mivel más kártevők telepítésére is alkalmas, komoly veszélyforrást jelent. Elsősorban indiai, amerikai és orosz felhasználókra utazik. A kódjában találtak is egy részt, amely arra utal, hogy a jövőben az India második legnagyobb mobilhálózatának számító Jio 300 milló előfizetőjét veheti célba.
Az ilyen fertőzések elkerülése érdekében tanácsos csak a hivatalos Google Play Alkalmazásboltból származó appokat telepíteni, odafigyelni, milyen weboldalakat látogatunk meg, és rendszeresen frissíteni az Androidot, illetve a rajta futó appokat is.