这个名为xHelper的恶意程序先是在8月份首次被发现,近期则再度肆虐。很多用户反映Android设备遭到感染后会在屏幕出现弹窗广告,但几乎无法删除掉。
据赛门铁克评估,过去几个月至少有4.5万台设备遭到感染,平均一个月感染2400台。主要受害者分布在印度、美国及俄罗斯,而且似乎特别偏好某些款式的手机。
xHelper有几个特点让它难以被移除。首先,xHelper具有隐密安装能力,且有半隐密及全隐密模式。它安装时不会建立图标,使用者只能在手机系统通知或“应用程序信息”页面看见xHelper的踪迹。
其次,xHelper可在删除或系统重置后还能重新自我安装,研究人员迄今还未完全找出原因。赛门铁克仅发现,xHelper不像是系统预安装程序,而且它无法手动启动,而是由外部事件,像是手机连网、拔除电源、手机重新开机、安装或删除某应用程序来开启,因此研究人员判断,可能是另一个恶意程序系统程序不断重新安装它。
至于它怎么跑到Android手机上,研究人员指出,xHelper并未出现在Google Play Store上,而是藏在使用者从不知名的第三方网站下载的程序而来。
因此,建议用户尽量避免从不安全的网站下载应用程序,并且在安装前应留意应用程序要求的访问权限。同时也应确保手机等终端安装了最新版本的杀毒软件,以避免中招。