Nueva variante de xHelper
- Publicado: 09/04/2020
- Importancia: Media
- Recursos afectados
xHelper es un troyano desarrollado para el sistema operativo Android, identificado en octubre de 2019 que actúa como dropper persistente en los dispositivos infectados, en esta nueva variante se ha evidenciado que cuenta con la capacidad de reinstalarse incluso después de un restablecimiento de fábrica.
Este troyano se disfraza de aplicaciones de seguridad anti-malware, limpieza u optimización, se consigue en sitios web no oficiales para realizar su distribución en los dispositivos, al instalarse desaparece y no se puede observar en el menú del dispositivo ni en la pantalla principal, la única forma de identificarlo es buscando en la lista de aplicaciones instaladas.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas