
По оценкам экспертов, программа Xhelper тщательно прячется от владельцев устройств и может сохраниться даже при сбросе гаджета до заводских настроек. Помимо этого, вирус способен сам себя переустанавливать.
Опасное ПО продолжает захватывать устройства по сей день — в среднем в месяц его жертвами становятся почти 2,4 тысячи пользователей. Чаще всего это жители России, США и Индии. Разработчики вируса продолжают совершенствовать его, при этом способы распространения программы выяснить не удалось.
Отмечается, что вирус после запуска программы ставит себя в приоритет перед иными службами, чтобы снизить риск отключения. Модуль удаленно подключается к серверу, принадлежащему киберпреступникам, ожидая команды. По инициативе хакеров на зараженный гаджет можно догрузить другие опасные программы.