Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ПΣӨƧӨFƬ
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
tano1221
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
大†Shinegumi†大
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
ℛeℙ@¢ᴋ€r
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
Engh3
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
ronaldinho424
Nuevo malware en Android que se reinstala a sí mismo Vote_lcapNuevo malware en Android que se reinstala a sí mismo Voting_barNuevo malware en Android que se reinstala a sí mismo Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» Grub2Win 2.4.0.6 Build 1667
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 8:08 pm por ronaldinho424

» Grub2Win 0.9.8.9 Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 8:07 pm por ronaldinho424

» Capture One Pro / Enterprise 16.4.1.2127 (x64) Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:59 pm por ronaldinho424

» Topaz Video AI 5.0.4 (x64)
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:51 pm por ronaldinho424

» Jihosoft 4K Video Downloader Pro 5.2.14
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:24 pm por 大†Shinegumi†大

» Guitar Pro 8.1.2 Build 37 Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:22 pm por 大†Shinegumi†大

» Adobe Substance 3D Painter 10.0.0 (x64) Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:20 pm por 大†Shinegumi†大

» Ashampoo Snap 16.0.5 (x64) Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:17 pm por 大†Shinegumi†大

» IObit Software Updater Pro 6.6.0.26 Multilingual
Nuevo malware en Android que se reinstala a sí mismo EmptyAyer a las 7:15 pm por 大†Shinegumi†大

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Nuevo malware en Android que se reinstala a sí mismo

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 18162
Fecha de inscripción : 22/02/2016

Nuevo malware en Android que se reinstala a sí mismo Empty
MensajeTema: Nuevo malware en Android que se reinstala a sí mismo   Nuevo malware en Android que se reinstala a sí mismo EmptyVie Nov 01, 2019 10:07 am

Nuevo malware en Android que se reinstala a sí mismo Shelper

Un gran número de usuarios han reportado que sus dispositivos han sido infectados por un nuevo malware que se reinstala a si mismo después de haber sido desinstalado del terminal o incluso después de realizar un factory reset del dispositivo.
Estás aquí: Inicio / General / Nuevo malware en Android que se reinstala a sí mismo
Nuevo malware en Android que se reinstala a sí mismo
31 octubre, 2019 Por M. Salinas Deja un comentario

Un gran número de usuarios han reportado que sus dispositivos han sido infectados por un nuevo malware que se reinstala a si mismo después de haber sido desinstalado del terminal o incluso después de realizar un factory reset del dispositivo.


Xhelper, que es como ha sido bautizado el malware y que ha infectado a más de 45.000 dispositivos en sólo seis meses y se calcula que de media puede infectar a 2.400 dispositivos cada mes aproximadamente, de acuerdo con un reporte publicado recientemente por Symantec.

Investigadores de Symantec no han logrado encontrar la fuente exacta desde la que el malware Xhelper ha podido ser distribuido, o si viene empaquetado a través de otra app maliciosa. Symantec sospecha que la descarga de la aplicación maliciosa se realiza desde aplicaciones legítimas de algunas marcas.
Nuevo malware en Android que se reinstala a sí mismo Remove-Xhelper-android-malware

En un reporte distinto, publicado por Malwarebytes hace dos meses, se hace referencia a que Xhelper puede estar propagándose a través de redirecciones web que solicitan al usuario la descarga de aplicaciones desde repositorios no confiables.

Una vez instalada, Xhelper no tiene una interfaz de usuario como tal. En lugar de ello, se instala como un componente de aplicación. Con esto Xhelper consigue no aparecer en el launcher de aplicaciones en un intento por mantenerse oculto al usuario.

Para lanzarse, Xhelper se sirve de eventos externos producidos por el usuario; como son conectar/desconectar el dispositivo infectado a la red eléctrica, reiniciarlo o instalar/desinstalar una app.

Una vez ejecutado, el malware se conecta al servidor C2 usando un canal cifrado para descargar payloads adicionales en el terminal comprometido, como pueden ser droppers, clickers y rootkits.

Los investigadores creen que el código fuente de Xhelper aun no está terminado ya que en variantes antiguas se incluían clases vacías que no estaban implementadas, pero que ahora si lo están.

Los usuarios afectados se encuentran mayormente en India, Rusia y EEUU.

Dado que la fuente de infección de Xhelper no está aun muy clara, se deben tomar algunas precauciones básicas, como son:

Actualizar el firmware del dispositivo y mantener las aplicaciones también actualizadas.
Evitar descargar apps desde fuentes no confiables.
Prestar siempre atención a los permisos solicitados durante la instalación de aplicaciones nuevas.
Hacer backups con frecuencia.
Instalar un buen antivirus que proteja de este malware y amenazas similares, como puede ser Koodous.
Más Información:

Xhelper: Persistent Android dropper app infects 45K devices in past 6 months
https://www.symantec.com/blogs/threat-intelligence/xhelper-android-malware

Mobile Menace Monday: Android Trojan raises xHelper
https://blog.malwarebytes.com/android/2019/08/mobile-menace-monday-android-trojan-raises-xhelper/

Muestra en Koodous.com
https://koodous.com/apks/7ec5a495ca62214a6e1292d6967fb79ff5f9808c94e080a6ea9cb578cb67ef45

GooglePlay Xhelper thread
https://support.google.com/googleplay/thread/5398460
Volver arriba Ir abajo
 

Nuevo malware en Android que se reinstala a sí mismo

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Un nuevo malware Finge ser correo de WhatsApp
»  ¡Cuidado! 42 aplicaciones Android con malware
» Malware Android disfrazado de actualización del sistema
» Descubren un nuevo virus para Android
» MONOKLE, el nuevo virus ruso que roba información de los móviles Android

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Linux :: Ayuda, Tutoriales-