Novo malware Android xHelper persiste por meio de redefinições 1

Novo malware Android xHelper persiste por meio de redefinições

Uma nova cepa de malware Android chamada xHelper está circulando. O que o torna notável é o quão persistente é, com alguns chegando a dizer que é irremovível! Mas o que xHelper faz e é realmente impenetrável?

O que é xHelper?

xHelper é uma nova variedade de adware que infecta dispositivos Android. Até agora, os números de infecção são relativamente baixos, nos padrões de malware. 45.000 unidades foram infectadas no total, e atingiu principalmente usuários nos Estados Unidos, Rússia e Índia.

xHelper não é muito perigoso, mas é muito irritante. É um tipo de adware que constantemente exibe anúncios no telefone da vítima. Ele não extrai dados ou bloqueia o telefone de nenhuma forma, mas os anúncios dão dinheiro ao distribuidor se clicados.

No momento, ninguém sabe realmente como a infecção começa. A Symantec, uma das maiores corporações de segurança do mundo, acredita que é instalado por meio de aplicativos de terceiros baixados de fora do Google Play.

Por que o xHelper é “irremovível?”

Os problemas começam quando as vítimas tentam remover o malware. Desinstalar o aplicativo apenas o faz voltar à vida. Se o usuário o desinstala e, em seguida, diz ao Android para proibir as instalações de aplicativos de fontes de terceiros, o aplicativo consegue se instalar de qualquer maneira.

A parte mais assustadora é quando o usuário tenta uma redefinição de fábrica. xHelper persiste durante uma limpeza e retorna assim que o telefone for reinicializado. Nem mesmo a Symantec entende totalmente como pode sobreviver ao que é conhecido como a “opção nuclear”.

Os usuários até relatam que os antivírus pagos não conseguem se livrar totalmente do xHelper. Eles podem detectar a infecção, mas removê-la apenas fará com que ela retorne posteriormente. A Internet está fervilhando de pessoas tentando encontrar uma solução.

Como o xHelper se adapta

O principal motivo pelo qual o xHelper pode contornar um antivírus é devido às suas atualizações. Os desenvolvedores atualizam constantemente o malware para contornar a detecção de antivírus. Como tal, as pessoas com versões mais antigas de antivírus irão considerá-lo ineficaz. As versões mais recentes terão uma chance melhor de interromper o xHelper até que o malware seja corrigido para contorná-lo.

Manter-se afastado do xHelper

O forte de xHelper é o quão persistente ele é. Como tal, sua principal defesa – assim como qualquer outro tipo de malware – é não permitir isso em seu sistema em primeiro lugar. Infelizmente, seu hábito irritante de viver depois de exclusões significa que você não pode correr riscos e esperar que o antivírus cuide disso.

Segurança Xhelper

Por enquanto, baixe apenas aplicativos da Google App Store. Mesmo assim, baixe apenas aplicativos que já existem há muito tempo e que já possuem muitos downloads. A loja de aplicativos do Google tem sido menos do que confiável em permitir a entrada de malware na loja, e a natureza adaptativa do xHelper significa que ele pode ser projetado até passar pelos escudos do Google.

Alguns usuários relataram sucesso ao atualizar uma ROM em vez de realizar uma redefinição de fábrica. Isso faz uma varredura no sistema operacional do telefone, que pode ser a chave para limpar o xHelper para sempre.

Não muito útil

Os ataques baseados em adware do xHelper não são nada dignos de nota, mas sua persistência confunde até mesmo os desenvolvedores de antivírus mais avançados. É uma dor de se livrar, então evite infecções a todo custo.

Essa nova variedade de malware assusta você? Deixe-nos saber abaixo.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal
Moyens I/O Staff motivou você, dando conselhos sobre tecnologia, desenvolvimento pessoal, estilo de vida e estratégias que irão ajudá-lo.