Nuevo malware de Android xHelper persiste a través de los reinicios

Xhelper Destacado

Una nueva cepa de malware para Android llamada xHelper está circulando. Lo que la hace notable es lo persistente que es, ¡algunos incluso dicen que es irremovible! Pero, ¿qué hace xHelper y realmente es impenetrable?

¿Qué es xHelper?

xHelper es una nueva cepa de adware que está infectando dispositivos Android. Hasta ahora, los números de infección son relativamente bajos, en estándares de malware. Un total de 45,000 unidades han sido infectadas, y mayormente ha afectado a usuarios en Estados Unidos, Rusia e India.

xHelper no es muy peligroso, pero es muy molesto. Es una cepa de adware que aparece constantemente en el teléfono de la víctima. No extrae datos ni bloquea el teléfono de ninguna manera, pero los anuncios sí generan dinero para el distribuidor si se hacen clic.

Actualmente, nadie sabe realmente cómo comienza la infección. Symantec, una de las corporaciones de seguridad más grandes del mundo, cree que se instala a través de aplicaciones de terceros descargadas de fuera de Google Play.

¿Por qué es xHelper “irremovible”?

El problema comienza cuando las víctimas intentan eliminar el malware. Desinstalar la aplicación solo hace que vuelva a la vida. Si el usuario la desinstala y luego le dice a Android que no permita instalaciones de aplicaciones de fuentes de terceros, la aplicación logra instalarse de todos modos.

Xhelper Antivirus

La parte más aterradora es cuando el usuario intenta un reinicio de fábrica. xHelper persiste a través de un borrado y regresa una vez que el teléfono se reinicia. Ni siquiera Symantec entiende completamente cómo puede sobrevivir a lo que de otro modo se conoce como la “opción nuclear”.

Los usuarios incluso informan que los antivirus de pago no pueden deshacerse completamente de xHelper. Pueden detectar la infección, pero quitarla solo causa que regrese en una fecha posterior. Internet ha estado lleno de personas tratando de encontrar una solución.

Cómo se adapta xHelper

La razón principal por la que xHelper puede eludir un antivirus es debido a sus actualizaciones. Los desarrolladores actualizan constantemente el malware para eludir la detección del antivirus. Como tal, las personas con versiones más antiguas de antivirus encontrarán su eficacia limitada. Las versiones más nuevas tendrán una mejor oportunidad de detener a xHelper hasta que el malware sea parcheado para eludirlo.

Evitando xHelper

La especialidad de xHelper es lo persistente que es. Como tal, tu principal defensa – al igual que con cualquier otra pieza de malware – es no permitir que esté en tu sistema en primer lugar. Desafortunadamente, su molesta costumbre de sobrevivir a las eliminaciones significa que no puedes correr riesgos y esperar que el antivirus se encargue de ello.

Xhelper Seguridad

Por el momento, solo descarga aplicaciones de la tienda de aplicaciones de Google. Incluso así, solo descarga aplicaciones que han existido durante mucho tiempo y que ya tienen muchas descargas. La tienda de aplicaciones de Google ha sido menos que confiable al permitir que el malware ingrese a la tienda, y la naturaleza adaptable de xHelper significa que puede ser diseñado hasta que pase los escudos de Google.

Algunos usuarios han reportado éxito al flashear un ROM en lugar de realizar un reinicio de fábrica. Esto limpia por completo el sistema operativo del teléfono, lo que podría ser la clave para eliminar xHelper de forma permanente.

No muy útil

Los ataques basados en adware de xHelper no son nada del otro mundo, pero su persistencia desconcierta incluso a los desarrolladores de antivirus más avanzados. Es un dolor deshacerse de él, así que evita la infección a toda costa.

¿Te asusta esta nueva cepa de malware? Déjanos saber abajo.