xHelper: peligroso malware Android que se reinstala solo

Conocido como xHelper, el malware de Android fue descubierto en 2019 por los especialistas en ciberseguridad Malwarebytes. Y es bastante resistente, ya que incluso sobrevive a un reinicio completo de su dispositivo. Es lo que está ocurriendo con el troyano xHelper en los móviles Android y los expertos en seguridad aún no saben cómo lo consigue.

xHelper: malware Android que sobrevive incluso a los restablecimientos de fábrica
Imagen vía Depositphotos

xHelper estaba en la cima de los paneles de detección de Malwarebytes, con más de 33.000 instalaciones. La compañía californiana fue nuevamente alertada, en enero de 2020, por un usuario cuyo teléfono inteligente había sido víctima del malware xHelper. Y, sea lo que sea que haga, esta última no ha logrado deshacerse del malware, incluso realizando un restablecimiento de fábrica de su teléfono móvil. Distribuido principalmente en teléfonos inteligentes Android en los EE. UU., XHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado.

Una infección provocada involuntariamente por Google Play

Los investigadores de Malwarebytes finalmente identificaron la fuente de la reinfección sistemática. Estas son carpetas en el teléfono que contienen archivos que, una vez ejecutados, instalan xHelper. Los especialistas en ciberseguridad han entendido que incluso si restablece completamente su dispositivo, estos archivos no desaparecen.

El equipo descubrió otro paquete de aplicaciones de Android (APK) oculto en el directorio com.mufc.umbtts. El APK en cuestión no es un caballo de Troya estrictamente hablando, sino un «cuentagotas» cuyo nombre es Android / Trojan.Dropper.xHelper. VRW. El APK instala una variante de xHelper en el teléfono inteligente, que podría activarse involuntariamente por un elemento de Google Play. Entonces el misterio permanece.

De cualquier manera, para deshacerse del malware, los usuarios deben eliminar algunos directorios y archivos y desactivar Google Play primero. Los archivos en cuestión difieren de un dispositivo a otro, lo que dificulta su identificación y eliminación.

Cómo se ha podido eliminar xHelper

La solución ha venido de forma simple, una vez conocido el origen real del problema. Simplemente hay que borrar esas carpetas y luego borrar la aplicación. El único consejo añadido es que mientras lo hacemos deshabilitemos la Google Play Store ya que el malware hacía que los antivirus pensaran que esta aplicación de Google era la que posibilitaba que volviera a instalarse.

Pese a haber logrado la eliminación de este programa los responsables de Malwarebytes, han reconocido que aún hay mucho por saber de este nuevo tipo de ataque a móviles Android, sobre todo cómo habría el malware esquivado al sistema para hacerle pensar que la zona de la memoria en la que se alojaba no había de ser borrada en un reseteo de fábrica.

Origen: Cuidado con este malware de Android que incluso sobrevive a los restablecimientos de fábrica

Etiquetado:

Un Comentario

AltaDensidad.TV




VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo