xHelper: peligroso malware Android que se reinstala solo

Conocido como xHelper, el malware de Android fue descubierto en 2019 por los especialistas en ciberseguridad Malwarebytes. Y es bastante resistente, ya que incluso sobrevive a un reinicio completo de su dispositivo. Es lo que está ocurriendo con el troyano xHelper en los móviles Android y los expertos en seguridad aún no saben cómo lo consigue.

xHelper: malware Android que sobrevive incluso a los restablecimientos de fábrica
Imagen vía Depositphotos

xHelper estaba en la cima de los paneles de detección de Malwarebytes, con más de 33.000 instalaciones. La compañía californiana fue nuevamente alertada, en enero de 2020, por un usuario cuyo teléfono inteligente había sido víctima del malware xHelper. Y, sea lo que sea que haga, esta última no ha logrado deshacerse del malware, incluso realizando un restablecimiento de fábrica de su teléfono móvil. Distribuido principalmente en teléfonos inteligentes Android en los EE. UU., XHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado.

Una infección provocada involuntariamente por Google Play

Los investigadores de Malwarebytes finalmente identificaron la fuente de la reinfección sistemática. Estas son carpetas en el teléfono que contienen archivos que, una vez ejecutados, instalan xHelper. Los especialistas en ciberseguridad han entendido que incluso si restablece completamente su dispositivo, estos archivos no desaparecen.

El equipo descubrió otro paquete de aplicaciones de Android (APK) oculto en el directorio com.mufc.umbtts. El APK en cuestión no es un caballo de Troya estrictamente hablando, sino un «cuentagotas» cuyo nombre es Android / Trojan.Dropper.xHelper. VRW. El APK instala una variante de xHelper en el teléfono inteligente, que podría activarse involuntariamente por un elemento de Google Play. Entonces el misterio permanece.

De cualquier manera, para deshacerse del malware, los usuarios deben eliminar algunos directorios y archivos y desactivar Google Play primero. Los archivos en cuestión difieren de un dispositivo a otro, lo que dificulta su identificación y eliminación.

Cómo se ha podido eliminar xHelper

La solución ha venido de forma simple, una vez conocido el origen real del problema. Simplemente hay que borrar esas carpetas y luego borrar la aplicación. El único consejo añadido es que mientras lo hacemos deshabilitemos la Google Play Store ya que el malware hacía que los antivirus pensaran que esta aplicación de Google era la que posibilitaba que volviera a instalarse.

Pese a haber logrado la eliminación de este programa los responsables de Malwarebytes, han reconocido que aún hay mucho por saber de este nuevo tipo de ataque a móviles Android, sobre todo cómo habría el malware esquivado al sistema para hacerle pensar que la zona de la memoria en la que se alojaba no había de ser borrada en un reseteo de fábrica.

Origen: Cuidado con este malware de Android que incluso sobrevive a los restablecimientos de fábrica

Etiquetado:

Un Comentario

AltaDensidad.TV




ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Samsung presenta el Galaxy S26 FE: más completo pero con menos margen para llamarlo "barato"

Samsung amplía oficialmente su familia Galaxy S26 con un cuarto integrante: el Galaxy S26 FE. Este modelo «Fan Edition» recorta algunas prestaciones del Galaxy S26+ para ofrecer un precio de entrada más accesible dentro del catálogo premium de la marca. Aun así, el nuevo teléfono llega con un incremento de precio respecto a su antecesor,...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo