Malware Android difícil de eliminar lleva infectados 45 mil dispositivos

xHelper es un malware Android que ha infectado a más de 45.000 dispositivos en los últimos seis meses, y se destaca porque es muy difícil de eliminar. Según Symantec y Malwarebytes, las aplicaciones antivirus son casi completamente ineficaces, e incluso un restablecimiento del dispositivo a la configuración de fábrica lo hace ineficaz. El detalle más curioso es que por el momento no está claro cómo tiene éxito. Los investigadores que han lidiado con el virus simplemente dicen que logra reinstalarse cada vez, y sin modificar las aplicaciones o los servicios del sistema.

Malware Android
Malware Android difícil de eliminar lleva afectados 45 mil dispositivos
Imagen Por Marcos__Silva vía Shutterstock

xHelper «contrae» instalando aplicaciones infectadas descargadas de sitios fuera de Play Store . El único consuelo leve es que, al menos por el momento, no es particularmente dañino, en el sentido de que no roba datos ni dinero. Sin embargo, muestra publicidad agresiva en forma de notificaciones, pancartas a pantalla completa y ventanas emergentes. La publicidad generalmente invita al usuario a instalar aplicaciones y juegos desde Play Store. Llamado xHelper, el troyano, que afecta principalmente a los usuarios de India, EE.UU. y Rusia, ha subido a la lista de los 10 principales malware móviles detectados, con Symantec observando lo que llama «un aumento en las detecciones» del malware malicioso de Android que puede ocultarse de los usuarios, descargar aplicaciones maliciosas adicionales y mostrar anuncios.

«Solo en el último mes, hubo un promedio de 131 dispositivos infectados cada día. Un promedio de 2.400 dispositivos permanentemente infectados durante todo el mes», dijo la compañía. MalwareBytes había vinculado el número de teléfonos afectados a 33.000, lo que sugiere un aumento rápido en poco más de dos meses.

Orígenes misteriosos

Si bien los orígenes exactos de la aplicación maliciosa empaquetada con el malware Xhelper se están investigando activamente. Symantec sospecha que la infección es posiblemente descargada por usuarios de fuentes desconocidas, a través de una aplicación de sistema malicioso que descarga constantemente el malware a pesar de que los usuarios realizan restablecimientos de fábrica y lo desinstalan manualmente.

Los investigadores de MalwareBytes, creen que se está propagando a través de sitios web de juegos turbios que engañan a los usuarios desprevenidos para que descarguen aplicaciones de fuentes no confiables.

Además de operar silenciosamente en segundo plano, xHelper lleva su comportamiento sigiloso a nuevas alturas al no crear un ícono de aplicación o un ícono de acceso directo en el iniciador de la pantalla de inicio. El único indicador es una lista en la sección de información de la aplicación de la configuración del teléfono infectado.

La falta de un icono de aplicación significa que el malware no se puede iniciar manualmente. Para solucionar el problema, se basa en disparadores externos, como conectar o desconectar el dispositivo infectado de una fuente de alimentación, reiniciar un dispositivo o instalar o desinstalar una aplicación, para ejecutarse como un servicio en primer plano que minimiza la posibilidad de morir.

De adware a potente amenaza

La buena noticia, es que el malware no hace nada particularmente sofisticado. Solo bombardea a los propietarios de dispositivos con anuncios emergentes intrusivos y envia spam al dispositivo con notificaciones para juegos gratuitos. Pero podría explotarse hábilmente para entregar cargas adicionales de malware de segunda etapa debido a sus tácticas de evasión meticulosamente diseñadas para evitar la detección.

Esto podría transformar fácilmente el malware de una molestia de adware a una amenaza de seguridad significativa capaz de instalar otras aplicaciones maliciosas en el dispositivo o incluso controlarlo por completo de forma remota.

Symantec dijo que la funcionalidad de xHelper se ha expandido drásticamente en los últimos tiempos. Los investigadores advierten que está evolucionando constantemente para apuntar a nuevas víctimas. El código inacabado, con muchas variables etiquetadas como ‘Jio’, lleva a los investigadores a sospechar que los atacantes quieren atacar a los usuarios de Jio en una fecha futura. Jio es la segunda red celular más grande en la India operada por Reliance Industries con más de 300 millones de suscriptores.

Para proteger sus dispositivos de tales ataques, siempre se recomienda mantener actualizados los dispositivos y las aplicaciones. Atenerse a Google Play Store para descargar aplicaciones y tener mucho cuidado con los sitios web móviles que visita.

Origen: 45,000 Android devices infected by new unremovable xHelper malware

Etiquetado:

AltaDensidad.TV




Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo