Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Duro de matar: El peligroso malware de Android que soporta todo

Seguramente Bruce Willis estaría orgulloso del nuevo malware xHelper, ya que es un verdadero Duro de Matar. Un troyano que por estos días tiene tomándose la cabeza a los investigadores, que no saben cómo hacer para deshacerse de él.

Resulta que se demostró que este virus tiene la propiedad de reinstalarse una hora después de ser eliminado y que tiene la capacidad de reinfectar archivos en el sistema operativo Android.

Recommended Videos

El laboratorio especializado en este tipo de troyanos, Malwarebytes lo clasifica de la siguiente forma:

  • Nombre: Android / Trojan.Dropper.xHelper
  • Síntomas: Los usuarios pueden notar un ícono en las notificaciones titulado «xhelper» y después de unos minutos el troyano comienza a agregar aún más íconos a las notificaciones. Otros usuarios pueden detectar la presencia de una simple entrada xhelper en la Información de aplicaciones.
  • Tipo y fuente de infección: Android / Trojan.Dropper.xHelper suelta un archivo DEX cifrado con una extensión .jar en los dispositivos afectados. Es muy probable que Android / Trojan.Dropper.xHelper se propague por redireccionamientos web.

El 12 de febrero, en su blog oficial, la gente de Malwarebytes compartió la experiencia de un usuario, al que xHelper se le volvía a instalar, a pesar de reinstalar su dispositivo de fábrica.

Nathan Collier, investigadora de Malwarebytes hizo la siguiente descripción mientras trabajaba en este caso:

«Esta es, con mucho, la infección más desagradable que he encontrado como investigador de malware móvil. Por lo general, un restablecimiento de fábrica, que es la última opción, resuelve incluso la peor infección. No recuerdo el momento en que persistió una infección después de un restablecimiento de fábrica a menos que el dispositivo venga con malware preinstalado», manifestó.

Bueno, bingo. El troyano estaba oculto dentro de un directorio llamado com.mufc.umbtts, donde había un paquete de aplicación de Android, o APK, que dejó caer una variante xHelper.

Aunque el usuario borró los registros, debido a que el malware estaba identificando de alguna manera a Google Play como la fuente de la reinfección, este virus volvió a aparecer.

Lo que aún no está claro, es que si este xHelper llega como un malware de fábrica: ¿cómo se está propagando?.

Igual Malwarebytes hizo un paso a paso de cómo tratar de eliminar el troyano:

  • Instale un administrador de archivos de Google PLAY que tenga la capacidad de buscar archivos y directorios.
  • Deshabilita Google PLAY temporalmente para detener la reinfección.
  • Vaya a Configuración > Aplicaciones > Google Play Store.
  • Presione el botón Desactivar.
  • Ejecute un análisis de antivirus para Android para eliminar xHelper y otro malware.
  • La desinstalación manual puede ser difícil, pero los nombres a buscar en la información de aplicaciones son fireway , xhelper y Settings ( solo si se muestran dos aplicaciones de configuración).
  • Abra el administrador de archivos y busque cualquier cosa en el almacenamiento que comience con com.mufc.
  • Si se encuentra, tome nota de la última fecha de modificación.
  • Consejo profesional: ordenar por fecha en el administrador de archivos.
  • En el Administrador de archivos, puede ordenar por fecha en Ver configuración.
  • Elimine cualquier cosa que comience con com.mufc. y cualquier cosa con la misma fecha (excepto directorios principales como Descargar )
  • Vuelva a habilitar Google PLAY.
  • Vaya a Configuración > Aplicaciones > Google Play Store.
  • Presione el botón Habilitar.
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google está trabajando en una función para Android que reduce el mareo
Electronics, Phone, Mobile Phone

Google está trabajando en una solución nativa para una de las partes más molestas de usar un teléfono: marearse en el coche mientras haces doomscroll en la parte trasera de un Uber. La función, actualmente llamada Motion Cues, parece que saldrá en una futura actualización – probablemente Android 17 – y se trata de facilitar la lectura o el visionado de vídeos sin que se te revuelva el estómago.

En qué está trabajando Google

Read more
Google Translate finalmente entiende a qué te referías
Electronics, Mobile Phone, Phone

Google está lanzando una importante actualización de Translate, utilizando sus modelos de IA Gemini para ofrecer traducciones de texto más naturales, traducción de voz en tiempo real mediante auriculares y herramientas ampliadas para el aprendizaje de idiomas. Los cambios buscan ayudar a los usuarios a comprender no solo las palabras, sino también la intención, el tono y los matices culturales.

Qué pasó: Google Translate recibe traducción de texto y voz en vivo impulsada por Gemini

Read more
Google Health Connect ahora te controla tu consumo de alcohol
Electronics, Screen, Computer Hardware

Google está sentando discretamente las bases para convertir Health Connect en un centro de salud mucho más completo para Android, yendo mucho más allá del seguimiento básico de fitness. Nuevos descubrimientos en versiones recientes de Android muestran cambios en la interfaz, controles de permisos más inteligentes y señales tempranas de soporte para el seguimiento del consumo de alcohol y síntomas médicos.

Health Connect se vuelve más inteligente y centralizado en Android

Read more