Разновидность вируса xHelper, впервые обнаруженного в марте и с тех пор заразившего 45 000 смартфонов, обладает уникальной способностью — восстанавливаться на устройстве даже после полного сброса к заводским настройкам.
По информации работающей в области кибербезопасности компании Symantec, вредоносное ПО заражает 131 аппарат ежедневно или около 2400 каждый месяц. "Базовая версия" xHelper достаточно безобидна — просто показывает пользователям всплывающую рекламу и спам-уведомления, обеспечивая заработок своим создателям.
Кроме того, вирус умеет автоматически открывать страницы приложений в Google Play Store или интернет-страницы, призывая установить их. Некоторые из устанавливаемых приложений содержат уже более опасное ПО — троян xHelper. Он "прописывается" в системе как отдельное приложение, и удаление первоначального инфицированного приложения не помогает от него избавиться.
Более того, каким-то образом он может восстанавливаться даже после полного сброса смартфона к фабричным настройкам. Ни в Symantec, ни в другой компании изучавшей xHelper, Malwarebytes, пока не выяснили, как именно это происходит, пишет phonearena.com.
Чтобы избежать заражения, пользователям рекомендуют воздержаться от установки приложений вручную из недоверенных источников.