ALLERTA PERICOLI INFORMATICI

xHelper : un malware che si reinstalla da solo anche dopo il factory reset di android

xHelper : un malware che si reinstalla da solo anche dopo il factory reset di android
Scritto da gestore

รˆ in circolazione da circa sei mesi ed รจ sui radar di diverse compagnie di anti-virus. Si chiama xHelper ed รจ un malware (un trojan per la precisione) particolarmente antipatico, visto e considerato che vanta un meccanismo con cui si auto-reinstalla anche nel caso tentiate di rimuoverlo. Quando si installa lโ€™eventuale app malevola che porta con sรฉ xHelper, questโ€™ultimo si installa come servizio a sรฉ stante, rendendo inutile la rimozione dellโ€™app di partenza. Anche scovando il servizio non si riesce a rimuoverlo perchรฉ appunto riesce a reinstallarsi in autonomia. E il grosso problema รจ cheย anche in caso di factory resetย non si riesce a rimuoverlo. Ancora non รจ chiaro come sia possibile, maย Malwarebytes e Symantec lo stanno attualmente studiando.

xHelper : un malware che si reinstalla da solo anche dopo il factory reset di android

xHelper : un malware che si reinstalla da solo anche dopo il factory reset di android

Intermezzo promozionale ... continua la lettura dopo il box:

Individuato per la prima volta a marzo, ad agosto aveva giร  infettato circa 32.000 dispositivi, raggiungendo attualmente quota 45.000. Non molti, ma abbastanza da mettere in allerta gli addetti al settore. Secondo le prime stime starebbe infettando circa 131 smartphone al giorno.

Lโ€™unica fortuna รจ che ilย malwareย in questione si โ€œlimitaโ€ a mostrareย annunci pubblicitari e notifiche di vario genere, quasi tutte atte a reindirizzare lโ€™utente sul Play Store per scaricare app e giochi su cui gli autori del malware possono ricevere commissioni per ogni installazione. Symantec comunque afferma che il malware รจ in continua evoluzione. In teoriaย xHelper,ย per come รจ concepito, รจ anche in grado di scaricare e installare app in perfetta autonomia. Il team che si nasconde dietro la creazione del trojan in questione non ha ancora sfruttato questa potenzialitร , ma non รจ detto che in futuro non lo faccia. Nel caso voleste approfondire potete dare unโ€™occhiata alle fonti dove troverete gli articoli originali diย MalwareBytesย eย Symantec. Il consiglio รจ sempre il solito: non scaricate app e giochi da fonti non autorevoli e conosciute e anche quando scaricate dal Play Store fate sempre attenzione che si tratti di software realizzato da realtร  conosciute o facilmente rintracciabili.

xHelper รจ un malware che resiste al factory reset: ha giร  infettato 45.000 dispositivi Android