xHelper: peligroso malware Android que se reinstala solo

Conocido como xHelper, el malware de Android fue descubierto en 2019 por los especialistas en ciberseguridad Malwarebytes. Y es bastante resistente, ya que incluso sobrevive a un reinicio completo de su dispositivo. Es lo que está ocurriendo con el troyano xHelper en los móviles Android y los expertos en seguridad aún no saben cómo lo consigue.

xHelper: malware Android que sobrevive incluso a los restablecimientos de fábrica
Imagen vía Depositphotos

xHelper estaba en la cima de los paneles de detección de Malwarebytes, con más de 33.000 instalaciones. La compañía californiana fue nuevamente alertada, en enero de 2020, por un usuario cuyo teléfono inteligente había sido víctima del malware xHelper. Y, sea lo que sea que haga, esta última no ha logrado deshacerse del malware, incluso realizando un restablecimiento de fábrica de su teléfono móvil. Distribuido principalmente en teléfonos inteligentes Android en los EE. UU., XHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado.

Una infección provocada involuntariamente por Google Play

Los investigadores de Malwarebytes finalmente identificaron la fuente de la reinfección sistemática. Estas son carpetas en el teléfono que contienen archivos que, una vez ejecutados, instalan xHelper. Los especialistas en ciberseguridad han entendido que incluso si restablece completamente su dispositivo, estos archivos no desaparecen.

El equipo descubrió otro paquete de aplicaciones de Android (APK) oculto en el directorio com.mufc.umbtts. El APK en cuestión no es un caballo de Troya estrictamente hablando, sino un «cuentagotas» cuyo nombre es Android / Trojan.Dropper.xHelper. VRW. El APK instala una variante de xHelper en el teléfono inteligente, que podría activarse involuntariamente por un elemento de Google Play. Entonces el misterio permanece.

De cualquier manera, para deshacerse del malware, los usuarios deben eliminar algunos directorios y archivos y desactivar Google Play primero. Los archivos en cuestión difieren de un dispositivo a otro, lo que dificulta su identificación y eliminación.

Cómo se ha podido eliminar xHelper

La solución ha venido de forma simple, una vez conocido el origen real del problema. Simplemente hay que borrar esas carpetas y luego borrar la aplicación. El único consejo añadido es que mientras lo hacemos deshabilitemos la Google Play Store ya que el malware hacía que los antivirus pensaran que esta aplicación de Google era la que posibilitaba que volviera a instalarse.

Pese a haber logrado la eliminación de este programa los responsables de Malwarebytes, han reconocido que aún hay mucho por saber de este nuevo tipo de ataque a móviles Android, sobre todo cómo habría el malware esquivado al sistema para hacerle pensar que la zona de la memoria en la que se alojaba no había de ser borrada en un reseteo de fábrica.

Origen: Cuidado con este malware de Android que incluso sobrevive a los restablecimientos de fábrica

Etiquetado:

Un Comentario

AltaDensidad.TV




Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo