Novo Malware Android xHelper Persiste Após Restaurações

Uma nova variante de malware Android chamada xHelper está circulando. O que a torna notável é como ela é persistente, com alguns chegando a dizer que é irremovível! Mas o que xHelper faz, e é verdadeiramente impenetrável?
O Que É xHelper?
xHelper é uma nova variante de adware que está infectando dispositivos Android. Até agora, o número de infecções é relativamente baixo, em padrões de malware. 45.000 unidades foram infectadas no total, e a maioria atingiu usuários nos Estados Unidos, Rússia e Índia.
xHelper não é muito perigoso, mas é muito irritante. É uma variante de adware que aparece constantemente com anúncios no telefone da vítima. Não extrai dados nem bloqueia o telefone de nenhuma maneira, mas os anúncios geram lucro para o distribuidor se clicados.
Atualmente, ninguém realmente sabe como a infecção começa. A Symantec, uma das maiores corporações de segurança do mundo, acredita que é instalada através de aplicativos de terceiros baixados fora do Google Play.
Por Que xHelper É “Irremovível”?
Os problemas começam quando as vítimas tentam remover o malware. Desinstalar o aplicativo apenas faz com que ele volte à vida. Se o usuário desinstala e depois diz ao Android para impedir a instalação de aplicativos de fontes de terceiros, o aplicativo consegue se instalar de qualquer maneira.

A parte mais assustadora é quando o usuário tenta uma restauração de fábrica. xHelper persiste através de uma limpeza e retorna assim que o telefone reinicia. Nem mesmo a Symantec entende completamente como isso pode sobreviver ao que é conhecido como a “opção nuclear”.
Usuários até reportam que antivírus pagos não conseguem se livrar completamente do xHelper. Eles conseguem detectar a infecção, mas removê-lo apenas faz com que ele retorne em uma data posterior. A Internet está agitada com pessoas tentando encontrar uma solução.
Como xHelper Se Adapta
A principal razão pela qual xHelper consegue driblar um antivírus se deve a suas atualizações. Os desenvolvedores atualizam constantemente o malware para contornar a detecção de antivírus. Assim, pessoas com versões mais antigas de antivírus acharão ineficaz. Versões mais novas terão uma chance melhor de impedir xHelper até que o malware seja corrigido para contornar isso.
Mantendo-se Livre de xHelper
O ponto forte do xHelper é sua persistência. Assim, sua principal defesa – assim como qualquer outro tipo de malware – é não permitir que ele entre no seu sistema em primeiro lugar. Infelizmente, seu hábito irritante de continuar existindo mesmo após ser deletado significa que você não pode correr riscos e esperar que o antivírus resolva.

Por enquanto, baixe aplicativos somente da loja Google Play. Mesmo assim, baixe apenas aplicativos que estão disponíveis há muito tempo e que já têm muitos downloads. A loja Google Play tem sido pouco confiável em permitir malware em sua plataforma, e a natureza adaptativa do xHelper significa que ele pode ser ajustado até conseguir passar pelas defesas do Google.
Alguns usuários relataram sucesso ao instalar uma ROM em vez de realizar uma restauração de fábrica. Isso faz uma limpeza completa do sistema operacional do telefone, o que pode ser a chave para eliminar o xHelper de vez.
Não Muito Útil
Os ataques baseados em adware de xHelper não são nada de extraordinário, mas sua persistência confunde até mesmo os desenvolvedores de antivírus mais avançados. É uma dor se livrar disso, então evite a infecção a todo custo.
Essa nova variante de malware te assusta? Deixe-nos saber abaixo.