Nuovo malware Android xHelper persiste attraverso i ripristini

Una nuova varietà di malware Android chiamata xHelper sta circolando. Ciò che la rende notevole è quanto sia persistente, tanto che alcuni arrivano a dire che è impossibile rimuoverla! Ma cosa fa xHelper e è davvero impenetrabile?
Cos’è xHelper?
xHelper è una nuova varietà di adware che sta infettando i dispositivi Android. Fino ad ora, i numeri di infezione sono relativamente bassi, secondo gli standard del malware. In totale, 45.000 unità sono state infettate, e ha colpito principalmente utenti negli Stati Uniti, in Russia e in India.
xHelper non è troppo pericoloso, ma è molto fastidioso. È una varietà di adware che mostra continuamente annunci sul telefono della vittima. Non estrae dati o blocca il telefono in alcun modo, ma gli annunci danno comunque soldi al distributore se vengono cliccati.
Al momento, nessuno sa davvero come inizia l’infezione. Symantec, una delle più grandi corporation di sicurezza al mondo, crede che venga installato tramite app di terze parti scaricate al di fuori di Google Play.
Perché xHelper è “Impossibile da Rimuovere”?
I problemi iniziano quando le vittime cercano di rimuovere il malware. Disinstallare l’app la fa solo tornare in vita. Se l’utente la disinstalla e poi chiede ad Android di disabilitare le installazioni di app da fonti di terze parti, l’app riesce comunque a installarsi.

La parte più spaventosa è quando l’utente tenta un ripristino di fabbrica. xHelper persiste attraverso una cancellazione e ritorna non appena il telefono si riavvia. Neanche Symantec capisce pienamente come possa sopravvivere a quello che è altrimenti noto come l’”opzione nucleare”.
Gli utenti riportano anche che antivirus a pagamento non riescono a liberarsi completamente di xHelper. Possono rilevare l’infezione, ma rimuoverla provoca solo un ritorno in un secondo momento. Internet è stata in fermento con persone che cercano di trovare una soluzione.
Come si Adatta xHelper
Il motivo principale per cui xHelper riesce a eludere un antivirus è dovuto ai suoi aggiornamenti. I programmatori aggiornano costantemente il malware per sfuggire al rilevamento da parte degli antivirus. Pertanto, le persone con versioni più vecchie di antivirus troveranno l’antivirus inefficace. Le versioni più recenti avranno una possibilità migliore di fermare xHelper fino a quando il malware non verrà corretto per superarlo.
Come Evitare xHelper
Il punto di forza di xHelper è quanto sia persistente. Pertanto, la tua principale difesa – proprio come qualsiasi altro malware – non è permettergli di entrare nel tuo sistema in primo luogo. Sfortunatamente, la sua fastidiosa abitudine di resistere dopo le cancellazioni significa che non puoi correre rischi e sperare che l’antivirus se ne occupi.

Per il momento, scarica solo app dallo store Google. Anche in tal caso, scarica solo app che sono presenti da molto tempo e che già hanno molte installazioni. Lo store Google è stato meno che affidabile nell’permettere ai malware di entrare nel negozio, e la natura adattiva di xHelper significa che può essere ingegnerizzato fino a superare gli scudi di Google.
Alcuni utenti hanno riportato successi flashando un ROM invece di effettuare un ripristino di fabbrica. Questo esegue un ripristino completo del sistema operativo del telefono, che potrebbe essere la chiave per eliminare xHelper per sempre.
Non Molto Utile
Gli attacchi basati su adware di xHelper non sono nulla di cui scrivere a casa, ma la sua persistenza sconcertano anche i sviluppatori di antivirus più avanzati. È una rottura liberarsene, quindi evita l’infezione a tutti i costi.
Questa nuova varietà di malware ti spaventa? Facci sapere qui sotto.