Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Duro de matar: El peligroso malware de Android que soporta todo

Add as a preferred source on Google

Seguramente Bruce Willis estaría orgulloso del nuevo malware xHelper, ya que es un verdadero Duro de Matar. Un troyano que por estos días tiene tomándose la cabeza a los investigadores, que no saben cómo hacer para deshacerse de él.

Resulta que se demostró que este virus tiene la propiedad de reinstalarse una hora después de ser eliminado y que tiene la capacidad de reinfectar archivos en el sistema operativo Android.

Recommended Videos

El laboratorio especializado en este tipo de troyanos, Malwarebytes lo clasifica de la siguiente forma:

  • Nombre: Android / Trojan.Dropper.xHelper
  • Síntomas: Los usuarios pueden notar un ícono en las notificaciones titulado «xhelper» y después de unos minutos el troyano comienza a agregar aún más íconos a las notificaciones. Otros usuarios pueden detectar la presencia de una simple entrada xhelper en la Información de aplicaciones.
  • Tipo y fuente de infección: Android / Trojan.Dropper.xHelper suelta un archivo DEX cifrado con una extensión .jar en los dispositivos afectados. Es muy probable que Android / Trojan.Dropper.xHelper se propague por redireccionamientos web.

El 12 de febrero, en su blog oficial, la gente de Malwarebytes compartió la experiencia de un usuario, al que xHelper se le volvía a instalar, a pesar de reinstalar su dispositivo de fábrica.

Nathan Collier, investigadora de Malwarebytes hizo la siguiente descripción mientras trabajaba en este caso:

«Esta es, con mucho, la infección más desagradable que he encontrado como investigador de malware móvil. Por lo general, un restablecimiento de fábrica, que es la última opción, resuelve incluso la peor infección. No recuerdo el momento en que persistió una infección después de un restablecimiento de fábrica a menos que el dispositivo venga con malware preinstalado», manifestó.

Bueno, bingo. El troyano estaba oculto dentro de un directorio llamado com.mufc.umbtts, donde había un paquete de aplicación de Android, o APK, que dejó caer una variante xHelper.

Aunque el usuario borró los registros, debido a que el malware estaba identificando de alguna manera a Google Play como la fuente de la reinfección, este virus volvió a aparecer.

Lo que aún no está claro, es que si este xHelper llega como un malware de fábrica: ¿cómo se está propagando?.

Igual Malwarebytes hizo un paso a paso de cómo tratar de eliminar el troyano:

  • Instale un administrador de archivos de Google PLAY que tenga la capacidad de buscar archivos y directorios.
  • Deshabilita Google PLAY temporalmente para detener la reinfección.
  • Vaya a Configuración > Aplicaciones > Google Play Store.
  • Presione el botón Desactivar.
  • Ejecute un análisis de antivirus para Android para eliminar xHelper y otro malware.
  • La desinstalación manual puede ser difícil, pero los nombres a buscar en la información de aplicaciones son fireway , xhelper y Settings ( solo si se muestran dos aplicaciones de configuración).
  • Abra el administrador de archivos y busque cualquier cosa en el almacenamiento que comience con com.mufc.
  • Si se encuentra, tome nota de la última fecha de modificación.
  • Consejo profesional: ordenar por fecha en el administrador de archivos.
  • En el Administrador de archivos, puede ordenar por fecha en Ver configuración.
  • Elimine cualquier cosa que comience con com.mufc. y cualquier cosa con la misma fecha (excepto directorios principales como Descargar )
  • Vuelva a habilitar Google PLAY.
  • Vaya a Configuración > Aplicaciones > Google Play Store.
  • Presione el botón Habilitar.
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La particular historia del nombre Nano Banana: quién inspiró todo
Banana, Food, Fruit

En las coordenadas exactas donde convergen la creatividad y la urgencia laboral, nació "Nano Banana", el nombre más memorables de un modelo de inteligencia artificial en años recientes. Lo que comenzó como un proceso convencional de denominación técnica en Google DeepMind evolucionó hacia una identidad que conquistó las redes sociales y transformó la percepción pública sobre herramientas de edición de imágenes asistida por IA.

El origen del nombre posee un encanto particular. A las 2:30 de la madrugada, cuando el plazo de envío al portal LMArena resultaba inminente, Naina Raisinghani, gerente de producto, improvisó una solución basada en sus apodos personales: "Naina Banana" (como la llamaban algunos amigos) y "Nano" (término que sus colegas utilizaban refiriéndose a su estatura y su afinidad por la computación). La fusión de ambas denominaciones resultó en "Nano Banana", un acertijo semántico que contradecía toda lógica corporativa de branding, pero que capturó la esencia del producto: compacto, poderoso y sorprendentemente efectivo.

Read more
¿Tu hijo ve demasiados Shorts? Youtube está colocando un límite
Page, Text, Electronics

YouTube acaba de añadir un nuevo control parental que te permite poner un límite estricto sobre cuánto tiempo puede desplazarse una cuenta adolescente supervisada por Shorts. Si intentas controlar la fatiga del deslizamiento sin prohibir la app, este es un límite directo de tiempo de YouTube Shorts para adolescentes, basado en el propio feed.

El temporizador ya está disponible, y YouTube dice que también está trabajando en una configuración que permite poner el límite de emisión de Shorts a cero. Eso es lo más parecido a un interruptor de apagado de Shorts para cuando quieres YouTube para vídeos de deberes o suscripciones, no para desplazarse sin fin.

Read more
Google Meet ahora utiliza ultrasonidos para llegar a reuniones más rápido
Text, Disk, Rubber Eraser

Google está utilizando una tecnología de ultrasonidos ingeniosa para que llegues a las reuniones más rápido y con menos posibilidades de recibir una retroalimentación de audio embarazosa. La compañía está desplegando la detección automática de salas de conferencias en Google Meet en Android e iOS.

La función ya existía en portátiles, pero llevarla a los móviles la hace mucho más práctica para reuniones reales. La idea es sencilla. Cuando entras en una sala de reuniones y abres Meet a través de la app o Gmail, tu teléfono puede detectar que está físicamente dentro de una sala de reuniones compatible y te invita a unirte correctamente a la llamada en curso.

Read more