Este malware llamado Xhelper es capaz de quedarse en los celulares tras desinstalar la app de origen e incluso después del formateo(restablecer de fabrica).
Este nuevo virus (malware) fue detectado por la compañía de ciberseguridad Symantec. Esta app se llama Xhelper, que es en realidad un malware que ha infectado a 45 mil teléfonos en todo el mundo en los últimos seis meses.
Xhelper es considera una amenaza persistente avanzada, ya que es capaz de permanecer en los celulares Android tras desinstalar la app e incluso después del formateo, según lo explica un informe de Symantec.
Xhelper se activa a través de eventos externos, como cuando el dispositivo se conecta o desconecta de una fuente de alimentación, cuando se instala o desinstala una aplicación e incluso cuando el celular se formatea. El virus funciona en segundo plano para no resultar afectado por el ahorro de batería y está programado para reiniciarse automáticamente si se detiene.
Una vez logra acceso al dispositivo, este virus carga su código malicioso en la memoria y conecta al dispositivo al servidor de los cibercriminales, desde donde difunde diversos programas maliciosos para el robo de datos o incluso hacerse con el control del celular, y otros usuarios también se han visto afectados por malware publicitarios.
Por el momento este virus se concentran especialmente en Rusia, India y Estados Unidos, pero estamos en Internet y muy posible que pueda afectar llegar a afectar los dispositivos de nuestro país. De igual forma ninguna de las apps afectadas se encontraban en Google Play.
Sin embargo siempre aconsejamos tomar precauciones y no instalar apps fuera de la Google Play.