O malware de nome xHelper é considerado um dos mais perigosos do Android. Descoberto nos últimos meses de 2019, em outubro o malware já tinha infetado 45 mil dispositivos. A característica mais intimidante deste malware é a sua habilidade de se manter no equipamento mesmo após a reposição de dados de fábrica.
Contudo, nos laboratórios da Karspersky, o malware foi estudado e analisado, de forma a perceber o seu comportamento. Assim sendo, de acordo com a empresa russa, o xHelper consegue instalar-se na partição de sistema do Android, daí a dificuldade da sua remoção.
Por norma, a partição de sistema tem permissões de leitura apenas, ou seja, não é possível eliminar ficheiros da mesma durante a utilização normal do telemóvel. Assim sendo, o xHelper mantém-se escondido, até aos olhos dos utilizadores mais atentos.
Contudo, ativar as permissões de raíz com o famoso processo de "root" deve resolver o problema, certo? Errado. A Karspersky afirma que o xHelper tem atributos que nem um utilizador com esse tipo de acessos consegue interferir. Inclusive, o próprio xHelper faz questão de eliminar todas as apps relacionadas com root, como o Superuser.
Afinal, como se remove o perigoso malware?
Conforme avança a Karspersky, a única forma de remover o xHelper é instalado uma imagem de sistema nova no dispositivo. O utilizador precisa de entrar em modo de recuperação e "flashar" uma nova ROM. Só através da instalação de uma versão do Android limpa é que o malware desaparece.
O meu equipamento está em risco?
Felizmente, existe uma característica positiva: o xHelper parece afetar apenas as versões de Android 6.0 e 7.0. Caso tenhas um equipamento Android, é provável que já tenhas uma versão mais recente, mas dada a lenta fragmentação do sistema Android, existem milhares de equipamentos em risco de infeção.
Editores 4gnews recomendam:
- Google bloqueia diariamente milhões de emails maliciosos relacionados com o Coronavírus
- OnePlus 8: atualizações não serão tão rápidas quanto se esperava
- Huawei P40 Lite é desmontado em vídeo e revelam-se os seus segredos