«Неубиваемый» Android-вирус способен пережить даже Hard Reset смартфона

Несмотря на усилия производителей антивирусного ПО и даже самой Google, вредоносный Android-софт и не думает переходить в разряд «исчезающих видов». Компания Malwarebytes сообщила о новом виде трояна, который сохраняет свою активность после удаления и даже полного сброса смартфона к заводским настройкам.

Вредоносная программа xHelper была впервые обнаружена ещё в мае 2019 года. Этот Android-вирус хорошо известен тем, что даже после сброса настроек смартфона до заводских он переустанавливается на устройство заново. В Malwarebytes его идентифицировали как троян, устанавливающий сторонние приложения на смартфон без ведома пользователя. По данным экспертов, сейчас в сети появилась вторая версия вируса, которую чаще всего обнаруживали на смартфонах с большим количеством предустановленных на заводе приложений.

Косвенный признак заражения устройства — появление новых неизвестных значков приложений и уведомлений. Тем не менее вирус может выдавать себя и за стандартный системный софт. При исследовании системных файлов специалистами компании был выявлен APK-файл, который и установил на смартфон xHelper. К удивлению экспертов, обнаружен он был в приложении из Google Play, которое должно было пройти проверку Play Protect при публикации. В итоге вредоносная программа была удалена вручную, но до сих пор неизвестно, как ей удавалось сохранять активность после проведения полного сброса устройства.

Добавить комментарий