xHelper: peligroso malware Android que se reinstala solo

Conocido como xHelper, el malware de Android fue descubierto en 2019 por los especialistas en ciberseguridad Malwarebytes. Y es bastante resistente, ya que incluso sobrevive a un reinicio completo de su dispositivo. Es lo que está ocurriendo con el troyano xHelper en los móviles Android y los expertos en seguridad aún no saben cómo lo consigue.

xHelper: malware Android que sobrevive incluso a los restablecimientos de fábrica
Imagen vía Depositphotos

xHelper estaba en la cima de los paneles de detección de Malwarebytes, con más de 33.000 instalaciones. La compañía californiana fue nuevamente alertada, en enero de 2020, por un usuario cuyo teléfono inteligente había sido víctima del malware xHelper. Y, sea lo que sea que haga, esta última no ha logrado deshacerse del malware, incluso realizando un restablecimiento de fábrica de su teléfono móvil. Distribuido principalmente en teléfonos inteligentes Android en los EE. UU., XHelper funciona como una puerta trasera capaz de recibir comandos remotos e instalar otras aplicaciones en el dispositivo infectado.

Una infección provocada involuntariamente por Google Play

Los investigadores de Malwarebytes finalmente identificaron la fuente de la reinfección sistemática. Estas son carpetas en el teléfono que contienen archivos que, una vez ejecutados, instalan xHelper. Los especialistas en ciberseguridad han entendido que incluso si restablece completamente su dispositivo, estos archivos no desaparecen.

El equipo descubrió otro paquete de aplicaciones de Android (APK) oculto en el directorio com.mufc.umbtts. El APK en cuestión no es un caballo de Troya estrictamente hablando, sino un «cuentagotas» cuyo nombre es Android / Trojan.Dropper.xHelper. VRW. El APK instala una variante de xHelper en el teléfono inteligente, que podría activarse involuntariamente por un elemento de Google Play. Entonces el misterio permanece.

De cualquier manera, para deshacerse del malware, los usuarios deben eliminar algunos directorios y archivos y desactivar Google Play primero. Los archivos en cuestión difieren de un dispositivo a otro, lo que dificulta su identificación y eliminación.

Cómo se ha podido eliminar xHelper

La solución ha venido de forma simple, una vez conocido el origen real del problema. Simplemente hay que borrar esas carpetas y luego borrar la aplicación. El único consejo añadido es que mientras lo hacemos deshabilitemos la Google Play Store ya que el malware hacía que los antivirus pensaran que esta aplicación de Google era la que posibilitaba que volviera a instalarse.

Pese a haber logrado la eliminación de este programa los responsables de Malwarebytes, han reconocido que aún hay mucho por saber de este nuevo tipo de ataque a móviles Android, sobre todo cómo habría el malware esquivado al sistema para hacerle pensar que la zona de la memoria en la que se alojaba no había de ser borrada en un reseteo de fábrica.

Origen: Cuidado con este malware de Android que incluso sobrevive a los restablecimientos de fábrica

Etiquetado:

Un Comentario

AltaDensidad.TV




LiveU ofrece starlink para transmisiones de noticias y deportes como revendedor integrado de Clarus

La nueva oferta amplía la plataforma de conectividad de LiveU, brindando a los equipos de campo acceso a servicio celular y banda ancha Starlink como un servicio gestionado. LiveU es ahora un revendedor integrado de Clarus (Clarus Integrated Reseller), llevando la banda ancha rápida y confiable de Starlink directamente al Ecosistema de bonding celular de...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Así se transmitieron los Juegos de la Commonwealth de Glasgow: cámaras móviles, 5G, nube y LiveU

Los Juegos de la Commonwealth de Glasgow 2026 terminaron el 2 de agosto, pero su cobertura televisiva deja una muestra de cómo está cambiando la producción de grandes eventos deportivos. En lugar de concentrar toda la operación en una infraestructura temporal, el broadcaster anfitrión, Actua Sport, combinó equipos móviles, redes 5G, conexiones mediante eSIM y...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo