El troyano xHelper ya ha infectado más de 55.000 teléfonos Android

  • Endpoint

Se trata de un malware particularmente peligroso porque crea una puerta trasera que los atacantes pueden usar para ejecutar comandos como si fueran un superusuario, así como para acceder a todos los datos, siendo casi imposible de eliminar de un dispositivo infectado.

El año pasado se descubrió xHelper, un malware que atacaba a los dispositivos Android, y cuya particularidad es que casi imposible de eliminar de un dispositivo. Desde entonces y hasta marzo de 2020, el troyano ha infectado más de 55.000 teléfonos en todo el mundo, y los ataques continúan.

Recomendados: 

WEBINAR >> Teletrabajo: productividad, flexibilidad y seguridad a pleno rendimiento Registro 

WEBINAR >> Autenticación y gestión de identidades, el nuevo perímetro de seguridad Registro

xHelper es particularmente peligroso porque crea una puerta trasera que los atacantes pueden usar para ejecutar comandos como si fueran un superusuario, así como para acceder a todos los datos de la aplicación. Una puerta trasera similar puede ser utilizada por otros malware, como CookieThief, para atacar el mismo dispositivo.

Una vez instalado, xHelper ejecuta una serie de descargas de otros archivos maliciosos, incluyendo uno conocido como Triada, que proporciona acceso root al dispositivo, lo que hace que sea particularmente difícil de eliminar. El módulo de malware instalado en la carpeta del sistema simplemente reinstala las aplicaciones eliminadas. Además, todos los archivos copiados en las carpetas del teléfono por el malware se designan como "inmutables", lo que significa que ni siquiera los superusuarios pueden eliminarlos.

“Dado que xHelper es casi imposible de eliminar, es importante que los usuarios de Android estén atentos a lo que están descargando en su teléfono y que siempre usen un software de seguridad móvil potente. La buena noticia es que, si las aplicaciones se descargan desde las tiendas oficiales, las posibilidades de encontrar este malware son muy, muy bajas", apunta Igor Golovin, analista de malware.

Para protegerse de xHelper y otros programas maliciosos para Android, los expertos de Kaspersky recomiendan descargar sólo aplicaciones de fuentes fiables, como las tiendas oficiales, e instalar una solución antivirus en el teléfono, como las soluciones de Kaspersky, que bloquean con éxito la amenaza.