Malware Android difícil de eliminar lleva infectados 45 mil dispositivos

xHelper es un malware Android que ha infectado a más de 45.000 dispositivos en los últimos seis meses, y se destaca porque es muy difícil de eliminar. Según Symantec y Malwarebytes, las aplicaciones antivirus son casi completamente ineficaces, e incluso un restablecimiento del dispositivo a la configuración de fábrica lo hace ineficaz. El detalle más curioso es que por el momento no está claro cómo tiene éxito. Los investigadores que han lidiado con el virus simplemente dicen que logra reinstalarse cada vez, y sin modificar las aplicaciones o los servicios del sistema.

Malware Android
Malware Android difícil de eliminar lleva afectados 45 mil dispositivos
Imagen Por Marcos__Silva vía Shutterstock

xHelper «contrae» instalando aplicaciones infectadas descargadas de sitios fuera de Play Store . El único consuelo leve es que, al menos por el momento, no es particularmente dañino, en el sentido de que no roba datos ni dinero. Sin embargo, muestra publicidad agresiva en forma de notificaciones, pancartas a pantalla completa y ventanas emergentes. La publicidad generalmente invita al usuario a instalar aplicaciones y juegos desde Play Store. Llamado xHelper, el troyano, que afecta principalmente a los usuarios de India, EE.UU. y Rusia, ha subido a la lista de los 10 principales malware móviles detectados, con Symantec observando lo que llama «un aumento en las detecciones» del malware malicioso de Android que puede ocultarse de los usuarios, descargar aplicaciones maliciosas adicionales y mostrar anuncios.

«Solo en el último mes, hubo un promedio de 131 dispositivos infectados cada día. Un promedio de 2.400 dispositivos permanentemente infectados durante todo el mes», dijo la compañía. MalwareBytes había vinculado el número de teléfonos afectados a 33.000, lo que sugiere un aumento rápido en poco más de dos meses.

Orígenes misteriosos

Si bien los orígenes exactos de la aplicación maliciosa empaquetada con el malware Xhelper se están investigando activamente. Symantec sospecha que la infección es posiblemente descargada por usuarios de fuentes desconocidas, a través de una aplicación de sistema malicioso que descarga constantemente el malware a pesar de que los usuarios realizan restablecimientos de fábrica y lo desinstalan manualmente.

Los investigadores de MalwareBytes, creen que se está propagando a través de sitios web de juegos turbios que engañan a los usuarios desprevenidos para que descarguen aplicaciones de fuentes no confiables.

Además de operar silenciosamente en segundo plano, xHelper lleva su comportamiento sigiloso a nuevas alturas al no crear un ícono de aplicación o un ícono de acceso directo en el iniciador de la pantalla de inicio. El único indicador es una lista en la sección de información de la aplicación de la configuración del teléfono infectado.

La falta de un icono de aplicación significa que el malware no se puede iniciar manualmente. Para solucionar el problema, se basa en disparadores externos, como conectar o desconectar el dispositivo infectado de una fuente de alimentación, reiniciar un dispositivo o instalar o desinstalar una aplicación, para ejecutarse como un servicio en primer plano que minimiza la posibilidad de morir.

De adware a potente amenaza

La buena noticia, es que el malware no hace nada particularmente sofisticado. Solo bombardea a los propietarios de dispositivos con anuncios emergentes intrusivos y envia spam al dispositivo con notificaciones para juegos gratuitos. Pero podría explotarse hábilmente para entregar cargas adicionales de malware de segunda etapa debido a sus tácticas de evasión meticulosamente diseñadas para evitar la detección.

Esto podría transformar fácilmente el malware de una molestia de adware a una amenaza de seguridad significativa capaz de instalar otras aplicaciones maliciosas en el dispositivo o incluso controlarlo por completo de forma remota.

Symantec dijo que la funcionalidad de xHelper se ha expandido drásticamente en los últimos tiempos. Los investigadores advierten que está evolucionando constantemente para apuntar a nuevas víctimas. El código inacabado, con muchas variables etiquetadas como ‘Jio’, lleva a los investigadores a sospechar que los atacantes quieren atacar a los usuarios de Jio en una fecha futura. Jio es la segunda red celular más grande en la India operada por Reliance Industries con más de 300 millones de suscriptores.

Para proteger sus dispositivos de tales ataques, siempre se recomienda mantener actualizados los dispositivos y las aplicaciones. Atenerse a Google Play Store para descargar aplicaciones y tener mucho cuidado con los sitios web móviles que visita.

Origen: 45,000 Android devices infected by new unremovable xHelper malware

Etiquetado:

AltaDensidad.TV




Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo