पछिल्लो केही महिना यता एन्ड्रोइड फोनमा नयाँ किसिमको मालवेयर (भाइरस) का कारण मोबाइल प्रयोगकताले समस्या भोगिरहेका छन् । स्मार्टफोनमा देखिएको यो मालवेयर डिलिट गरिसकेपछि फेरी आफैँ फोनमा इन्स्टल हुने गरेको प्रयोगकर्ताहरुको गुनासो छ ।
यति मात्रै होइन, स्मार्टफोनलाई फ्याक्ट्री रिसेट गर्दा पनि यो भाइरस फोनमा आउने गरेको छ । एक्सहेल्पर नामको उक्त मालवेयरबाट पछिल्लो ६ महिनामा ४५ हजारभन्दा बढी एन्ड्रोइड डिभाइस प्रभावित भएका छन् ।
यो मालवेयरको प्रभाव लगातार रुपमा बढ्दै गएको छ । एक रिपोर्ट अनुसार एक्सहेल्पर भाइरसले दैनिक करिब १ सय ३१ तथा हरेक महिना २ हजार ४ सय एन्ड्रोइड डिभाइसलाई प्रभावित गरिरहेको छ । मालवेरबाट सबैभन्दा बढी भारत, अमेरिका र रुसका प्रयोगकर्ता प्रभावित भएका छन् ।
तेस्रो पार्टी-एपको माध्यमबाट प्रवेश
मालवेयर बाइटस्को रिपोर्टअनुसार मालवेयरको स्रोत वेब रिडाइरेक्ट रहेको छ । जसले प्रयोगकर्तालाई एन्ड्रोइड एप होस्ट गर्ने वेब पेजमा पठाउने छ । यो वेब साइटले प्रयोगकतालाई प्ले स्टोरको बाहिर अन अफिसियल एन्ड्रोइड एप्सलाई साइड लोक कसरी गर्ने भनेर बताउने छ । यही अन अफिसियल एप्समा लुकाइएको कोडले एक्सहेल्पर ट्रोजनलाई डाउनलोड गर्दछ । जसबाट मालवेयर एन्ड्रोइड डिभाइसमा प्रवेश गर्न पाउँछ ।
पैसा कमाउने उद्देश्य
रिपोर्टअनुसार यो भाइरसले प्रयोगकर्तालाई कुनै क्षति भने पुर्याएको छैन । मालवेयरबाइटस् र सिमनटेक यी संस्थाका अनुसार यो ट्रोजनले अहिलेसम्म प्रयोगकर्तालाई ठूलो क्षति पुर्याएको छैन । उसको उद्देश्य पैसा कमाउने देखिएको छ । यो ट्रोजनले पपअप विज्ञापन तथा नोटिफिकेसन स्पाम देखाइ दिने गरेको छ । यसले विज्ञापन तथा नोटिफिकेसन प्रयोगकर्ताको प्ले स्टोरमा पुनः निर्देशित गर्दछ । जहाँ उसले अन्य एप्स इन्स्टल गर्न प्रयोगकर्तालाई भन्ने गर्दछ । यसरी एक्सहेल्परले एप इन्स्टल गराए बापत मिल्ने कमिसनबाट पैसा कमाइरहेको छ ।
फरक किसिमले काम गर्ने
यसको खास विशेषता भनेको एक्सहेल्परले अन्य एन्ड्रोइड मालवेयर जस्तो काम गर्दैन । पहिला यो ट्रोजन एक एपको माध्यमबाट एन्ड्रोइड डिभाइसमाथि आफ्नो पहुँच राख्नेछ । यसपछि एक्सहेल्पर उक्त डिभाइसमा छुट्टै रुपमा इन्स्टल हुनेछ । जुन एपको माध्यमबाट डिभाइसमा प्रवेश गरेको हो, त्यस एपलाई हटाउँदा पनि एक्सहेल्पर भने हट्दैन । अर्थात रिमुभ हुँदैन । त्यसपछि पनि यो डिभाइसमा रहिरहने छ र, पपअप विज्ञापन तथा नोटिफिकेसनलाई स्पम देखाइरहेने छ ।
एजेन्सी–