Trojan xHelper Kembali Menyerang Pengguna Android

Perisian hasad degil ini kembali menjangkiti peranti walaupun selepas ia dibuang.


Jika anda masih ingat pada tahun lalu, Trojan xHelper adalah antara perisian hasad tertinggi yang dikesan aktif menyerang pengguna Android.

Malah ia adalah perisian hasad Android paling degil yang pernah dilaporkan kerana ia tidak boleh dipadam dari peranti Android walaupun proses 'factory reset' dilakukan ke atas peranti yang telah dijangkiti.

Walaubagaimanapun pada lewat tahun lalu, Trojan xHelper didapati semakin kurang aktif dan semakin menghilang.

Namun begitu pada Januari lalu, pihak Malwarebytes Labs telah menerima laporan menerusi laman forum mereka daripada seorang pengguna yang mendakwa telefon pintar Android miliknya telah dijangkiti Trojan xHelper.

“I have a phone that is infected with the xhelper virus. This tenacious pain just keeps coming back.”

“I’m fairly technically inclined so I’m comfortable with common prompt or anything else I may need to do to make this thing go away so the phone is actually usable!”

Sebelum ini, aplikasi Malwarebytes untuk Android sudah pun berjaya membuang 2 versi Trojan xHelper. Tetapi untuk versi terbaru ini pula, Trojan tersebut didapati kembali menjangkiti peranti Android walau selepas dibuang berulang kali.

Proses 'factory reset', memasang semula sistem operasi Android ke dalam peranti serta imbasan ke atas peranti menggunakan aplikasi Malwarebytes juga tidak berkesan membuang Trojan xHelper dari peranti.

Selepas dikaji dengan lebih mendalam, pihak Malwarebytes Labs mendapati, fail direktori bernama com.mufc.umbtts yang tersedia dipasang dalam peranti tersebut sebagai punca kepada Trojan xHelper kembali dipasang ke dalam peranti Android tersebut.



Fail com.mufc.umbtts itu juga dikenali oleh pihak Malwarebytes sebagai Android/Trojan.Dropper.xHelper.VRW yang didapati bertanggungjawab memasang perisian hasad ke dalam peranti Android.

Cara membuang perisian hasad Trojan xHelper


Jadi, cara bagi membuang Trojan xHelper ini adalah anda boleh memasang versi terbaru aplikasi Malwarebytes for Android.

Kemudian nyah aktifkan sementara Google Play Store.

Settings > Apps > Google Play Store > Disable (atau Force Stop)

Kemudian imbas peranti anda dengan aplikasi Malwarebytes.

Atau anda juga boleh mengakses secara manual fail-fail di dalam peranti Android anda dengan menggunakan aplikasi File Manager bagi mencari sebarang nama fail yang bermula dengan com.mufc.

Jika anda menjumpai nama fail tersebut, buang kesemua fail itu (kecuali direktori teras seperti fail download).

Berkaitan