به گزارش سافت گذر، xHelper نام بدافزاری در اندروید است که میتواند حتی پس از بازگرداندن گوشی به تنظیمات کارخانه نیز دوباره به صورت خودکار نصب گردد. این بدافزار که پیش از این در ماه مارس کشف شده بود، در پنج ماه اول فعالیت خود در 32000 گوشی نصب گردید و حالا این عدد به 45000 دستگاه رسیده تا تقریباً روزانه 131 و ماهانه 2400 گوشی به آن آلوده شوند.
xHelper اعلانات پاپآپ و بیفایدهای را برای افراد پخش میکند تا منبع درآمدی باشد برای کسانی که آن را تولید کردهاند. این بدافزار همچنین، کاربران گوشیهای آلوده را به گوگل پلی استور میبرد و از آنها میخواهد یک اپلیکیشن را نصب نمایند. امکان فعالسازی xHelper از طریق نصب برخی برنامهها وجود دارد و حتی میتوان آن را با ارسال یک لینک نیز فعال کرد.
زمانی که برنامه آلوده نصب شد، xHelper خودبهخود دانلود و نصب خواهد گردید و حتی حذف اپلیکیشن اولیه نیز این بدافزار را از بین نخواهد برد. چند نکته در مورد این برنامه مخرب آن است که حتی توسعهدهندگان آنتی ویروسها هم دقیقاً نمیدانند چگونه امکان دارد این بدافزار پس از بازگرداندن گوشی به تنظیمات کارخانه فعال شود. در این بین برخی کاربران دارای دستگاههای آلوده گزارش دادهاند که غیرفعالسازی گزینه "نصب برنامهها از منابع ناشناخته" (Install apps from unknown sources) نیز کارساز نبوده است.
علیرغم اینکه گفته میشود برخی آنتی ویروسهای پولی این بدافزار را از بین بردهاند ولی سازندگان برنامههای محافظ اطلاعات شخصی و ویروس رقابت سختی دارند تا محصولات خود را بهتر کنند. نکته مهم در مورد xHelper آن است که به توسعهدهندگان خود این اجازه را میدهد تا با اجرای برخی برنامهها، اطلاعات کارت بانکی، پسوردها و سایر دادههای شخصی افراد را به سرقت ببرند.
نظر یکی از دارندگان گوشیهای اندرویدی درباره xHelper
به هر حال، بهترین راهکار برای جلوگیری از حضور xHelper در گوشی آن است که نرمافزارها را تنها از منابعی نصب کنیم که آنها را میشناسیم.
منبع: phonearena.com