Mart ayında ortaya çıkan ve sadece beş ayda 32.000 cihaza bulaşan yeni bir Android Trojan bildirildi. Bu ay ise bulaştığı cihaz sayısı 45.000 olarak belirtildi.
XHelper olarak adlandırılan bu trojan cihazınıza bulaştıktan sonra hiçbir şekilde uzaklaştırılamıyor. Öyle ki cihazınızı fabrika ayarlarına döndürseniz bile kendini tekrar kurmayı başaryor.
Symantec ise bu kötü amaçlı yazılımın her geçen gün 131, her ay ise 2.400 cihaza bulaştığını duyurdu.
Bu torjan ise bir internet sitesinde bulunan android uygulamaları indirmeniz sonucunda cihaza yükleniyor. Yüklemek istediğiniz programdan ayrı bir yükleme ekranı sunup kendini yükleten trojan, yüklemesini sağlayan uygulama kaldırılsa da o kaldırılmaz. XHelper adlı trojan, açılır pencere reklamları ve bu reklamlarla gelir kazandıran bildirim spamlarını gösteriyor. Virüs bulaşmış cihazları da Play Store‘a yönlendiriyor, ardından premium uygulamaların yüklenmesi gerektiğini belirtiyor.
Cihazı fabrika ayarlarına döndürmeden önce “bilinmeyen kaynaklardan uygulamaları yükle” seçeneğinin kapanması ile format atılmasının ardından bile kendini tekrar kurabildiği tespit edildi.
Symantec ve Malwarebytes adlı şirketler bu neden silinmediği bilinmeyen trojan üzerinde araştırmalara devam etseler de pek bir gelişme kaydedemediler. Mobil cihazlar için var olan antivirüs uygulamaların bazı ücretli versiyonlarının XHelper’a karşı koruma sağladığı söylendi.
XHelper’ın korkutucu yanı ise amacı: Cihazda bulunan bankacılık bilgileri, şifreler ve şahsi bilgileri çalmak.
Bu ve bu tür trojan ve virüslerin cihazlarınıza bulaşmamasını istiyorsanız belirsiz sitelerden apkları indirip kurmak yerine, Play/App Store‘u kullanarak sağlıklı bir biçimde uygulama edinebilirsiniz.