Троян xHelper, появился впервые в мае 2019 г. Он может использовать приложение Play Store в качестве активатора, что делает невозможным удаление даже после полного сброса устройства
xHelper по праву считается одной из крупнейших угроз для Android. Это потому, что никто на самом деле не установил цель его действий. Известно, что эта вредоносная программа запускает процесс Trojan.Dropper.xHelper.VRW, который затем можно использовать для установки других вредоносных программ. Но детали неизвестны.
Вредоносная программа могла появляться и исчезать самопроизвольно после сбора мусора . Специалисты MalwareBytes подозревали, что он может распространяться через зараженные сайты. Тем не менее, они не представляли конкретную архитектуру угрозы, а лишь несколько догадок. У Symantec была другая теория, связывающая ее с какой-то системной службой. Опять же, однако, только в категории предположений и спекуляций.
xHelper: наконец-то появились подробности
Как мы читали в последнем отчете, xHelper скрывается в исполняемых файлах Play Store. По этой причине он полностью устойчив к сбросу и форматированию памяти устройства, поскольку эти файлы не восстанавливаются. Кроме того, большинство антивирусных программ не обрабатывают эти файлы.
К счастью, есть способ удалить его, хотя и не самый простой. По мнению специалистов из Malwarebytes, вам следует сначала выполнить сканирование с помощью антивирусного программного обеспечения, такого как Malwarebytes для Android (или чем то подобным), а затем удалить выбранный файловый менеджер со всеми файлами, имена которых начинаются с com.mufc. Готово.