Desde los inicios del sistema operativo Android, nos hemos topado con muchos virus que amenazan el correcto funcionamiento de nuestros dispositivos, y que desde luego colocan en peligro nuestros datos, sin embargo, ahora una nueva alerta nos presenta lo que podría ser uno de los virus más peligrosos de la época.

Se trata de xHelper, un malware que ha sido clasificado como un troyano cuentagotas, ya que es capaz de instalar una APK maliciosa en nuestros teléfono sin nuestro conocimiento o permiso.

xHelper, la nueva amenaza presente en Android

Esta no es una noticia nueva, al menos no para quienes lo descubrieron, pues aunque nos parezca un poco extraño xHelper fue descubierto desde el año pasado por la compañìa de Malwarebytes, y en ese momento había sido descargado en 33,000 dispositivos de los EE.UU.

En este sentido, Nathan Collier analista de malware en Malwarebytes señala que xHelper se presenta como “la infección más desagradable que ha encontrado como investigador de malware móvil”, esto se debe a que aunque los usuarios intenten restablecer el equipo de fábrica, este troyano aún se encontrará presente en el dispositivo.

¿Cómo funciona?

Aunque no se conoce la fuente del malware, Collier señala que luego de una extensa y persistente investigación encontró de forma oculta y dentro de un directorio llamado ‘com.mufc.umbtts’ un paquete de aplicación de Android (APK) el cual fue bautizado como Android / Trojan.Dropper.xHelper.VRW.

Un troyano que según señala el investigador es capaz de instalarse, ejecutarse y desinstalarse nuevamente en pocos segundos para evadir su detección. Asimismo, Collier señala que xHelper puede provenir de “algo desencadenado por Google PLAY”.

¿Cómo evitar ser infectados por xHelper?

La fuente señala que aunque es un virus persistente pues su origen se presenta en un directorio del dispositivos que permanecen luego de una restauración de fábrica, es recomendable instalar en primer lugar la aplicación gratuita para Android de Malwarebytes, luego, el investigador recomienda descargar algún administrador de archivos de Google como File Manager y por último deshabilitar la aplicación de Google PLAY temporalmente.

Finalmente, este es uno de la miles de virus que atacan a Android, por lo que debemos estar alerta y como siempre mantener el sistema operativo de nuestro equipo siempre en la última actualización.