Descubren peligroso malware Android muy resistente. Conocido como xHelper, es un código malicioso que se niega a morir, ya que incluso sobrevive a un reinicio completo del dispositivo. El malware fue descubierto en 2019 por especialistas en ciberseguridad de Malwarebytes. xHelper estuvo en la cima de sus paneles de detección con más de 33 mil instalaciones.

Ahora, la compañía californiana fue nuevamente alertada, por un usuario cuyo teléfono inteligente había sido víctima del xHelper. La víctima intentó deshacerse del malware, incluso reseteando de fábrica su teléfono móvil, pero no pudo. Es distribuido principalmente entre teléfonos inteligentes Android en los Estados Unidos. xHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado. Los investigadores finalmente identificaron la fuente del re-contagio sistemático.
Se trata de una infección provocada involuntariamente por la Google Play. En la recuperación del teléfono son cargadas una carpetas que contienen archivos que una vez ejecutados instalan el virus xHelper. Para deshacerse del malware, los usuarios deben desactivar Google Play primero y luego eliminar algunos directorios y archivos específicos.
Google Play (anteriormente Android Market) es una plataforma de distribución digital de aplicaciones móviles para los dispositivos con sistema operativo Android. Es como una tienda en línea desarrollada y operada por Google. Esta plataforma permite a los usuarios navegar y descargar aplicaciones (desarrolladas mediante Android SDK), juegos, música, libros, revistas y películas. También se pueden adquirir dispositivos móviles como Chromebook, teléfonos inteligentes, Google Chromecast, entre otros.
Las aplicaciones se encuentran disponibles de forma gratuita, así como también con costo. Pueden ser descargadas directamente desde un dispositivo con Android a través de la aplicación móvil Play Store.
[+] Videos de nuestro canal de YouTube
Cuales son los archivos específicos que hay que eliminar después de deshabilitar google play?