Conocido como xHelper, el malware de Android fue descubierto en 2019 por los especialistas en ciberseguridad Malwarebytes. Y es bastante resistente, ya que incluso sobrevive a un reinicio completo de su dispositivo. Es lo que está ocurriendo con el troyano xHelper en los móviles Android y los expertos en seguridad aún no saben cómo lo consigue.

xHelper estaba en la cima de los paneles de detección de Malwarebytes, con más de 33.000 instalaciones. La compañía californiana fue nuevamente alertada, en enero de 2020, por un usuario cuyo teléfono inteligente había sido víctima del malware xHelper. Y, sea lo que sea que haga, esta última no ha logrado deshacerse del malware, incluso realizando un restablecimiento de fábrica de su teléfono móvil. Distribuido principalmente en teléfonos inteligentes Android en los EE. UU., XHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado.
Una infección provocada involuntariamente por Google Play
Los investigadores de Malwarebytes finalmente identificaron la fuente de la reinfección sistemática. Estas son carpetas en el teléfono que contienen archivos que, una vez ejecutados, instalan xHelper. Los especialistas en ciberseguridad han entendido que incluso si restablece completamente su dispositivo, estos archivos no desaparecen.
El equipo descubrió otro paquete de aplicaciones de Android (APK) oculto en el directorio com.mufc.umbtts. El APK en cuestión no es un caballo de Troya estrictamente hablando, sino un «cuentagotas» cuyo nombre es Android / Trojan.Dropper.xHelper. VRW. El APK instala una variante de xHelper en el teléfono inteligente, que podría activarse involuntariamente por un elemento de Google Play. Entonces el misterio permanece.
De cualquier manera, para deshacerse del malware, los usuarios deben eliminar algunos directorios y archivos y desactivar Google Play primero. Los archivos en cuestión difieren de un dispositivo a otro, lo que dificulta su identificación y eliminación.
Cómo se ha podido eliminar xHelper
La solución ha venido de forma simple, una vez conocido el origen real del problema. Simplemente hay que borrar esas carpetas y luego borrar la aplicación. El único consejo añadido es que mientras lo hacemos deshabilitemos la Google Play Store ya que el malware hacía que los antivirus pensaran que esta aplicación de Google era la que posibilitaba que volviera a instalarse.
Pese a haber logrado la eliminación de este programa los responsables de Malwarebytes, han reconocido que aún hay mucho por saber de este nuevo tipo de ataque a móviles Android, sobre todo cómo habría el malware esquivado al sistema para hacerle pensar que la zona de la memoria en la que se alojaba no había de ser borrada en un reseteo de fábrica.
Origen: Cuidado con este malware de Android que incluso sobrevive a los restablecimientos de fábrica
















Un Comentario
En que afecta los teléfonos en descargar APK o imágenes o hacer llamadas