Une nouvelle souche de malware Android appelée xHelper fait le tour. Ce qui le rend remarquable, c’est à quel point il est persistant, certains allant même jusqu’à dire qu’il est inamovible ! Mais que fait xHelper et est-il vraiment impénétrable ?
Qu’est-ce que xHelper ?
xHelper est une nouvelle souche d’adware qui infecte les appareils Android. Jusqu’à présent, les nombres d’infections sont relativement faibles, dans les normes des logiciels malveillants. 45 000 unités ont été infectées au total et ont principalement touché des utilisateurs aux États-Unis, en Russie et en Inde.
xHelper n’est pas trop dangereux, mais c’est très ennuyeux. C’est une souche d’adware qui affiche constamment des publicités sur le téléphone de la victime. Il n’extrait pas de données ni ne verrouille le téléphone de quelque manière que ce soit, mais les publicités donnent de l’argent au distributeur si on clique dessus.
À l’heure actuelle, personne ne sait vraiment comment l’infection commence. Symantec, l’une des plus grandes sociétés de sécurité au monde, pense qu’il est installé via des applications tierces téléchargées en dehors de Google Play.
Pourquoi xHelper est-il « inamovible ? »
Les problèmes commencent lorsque les victimes tentent de supprimer le logiciel malveillant. La désinstallation de l’application ne fait que revenir à la vie. Si l’utilisateur la désinstalle puis dit à Android d’interdire les installations d’applications à partir de sources tierces, l’application parvient à s’installer de toute façon.
La partie la plus effrayante est lorsque l’utilisateur tente une réinitialisation d’usine. xHelper persiste après un effacement et revient une fois le téléphone redémarré. Même Symantec ne comprend pas pleinement comment il peut survivre grâce à ce que l’on appelle autrement « l’option nucléaire ».
Les utilisateurs signalent même que les antivirus payants ne peuvent pas se débarrasser complètement de xHelper. Ils peuvent détecter l’infection, mais l’enlever ne fait qu’en provoquer le retour à une date ultérieure. Internet est en effervescence avec des gens qui essaient de trouver une solution.
Comment xHelper s’adapte
La principale raison pour laquelle xHelper peut contourner un antivirus est ses mises à jour. Les développeurs mettent constamment à jour le malware pour contourner la détection antivirus. En tant que tel, les personnes disposant d’anciennes versions d’antivirus le trouveront inefficace. Les versions plus récentes auront de meilleures chances d’arrêter xHelper jusqu’à ce que le malware soit corrigé pour le contourner.
Rester à l’écart de xHelper
Le point fort de xHelper est sa persistance. En tant que tel, votre principale défense – comme tout autre malware – ne l’autorise pas sur votre système en premier lieu. Malheureusement, sa fâcheuse habitude de vivre des suppressions passées signifie que vous ne pouvez pas prendre de risques et espérer que l’antivirus s’en occupera.

Pour le moment, téléchargez uniquement des applications depuis le Google App Store. Même alors, ne téléchargez que des applications qui existent depuis longtemps et qui ont déjà de nombreux téléchargements. L’App Store de Google n’a pas été digne de confiance en laissant les logiciels malveillants entrer dans le magasin, et la nature adaptative de xHelper signifie qu’il peut être conçu jusqu’à ce qu’il passe les boucliers de Google.
Certains utilisateurs ont signalé un succès en flashant une ROM au lieu d’effectuer une réinitialisation d’usine. Cela balaie le système d’exploitation du téléphone, ce qui peut être la clé pour effacer xHelper pour de bon.
Pas très utile
Les attaques basées sur les logiciels publicitaires de xHelper n’ont rien d’extraordinaire, mais sa persistance déconcerte même les développeurs antivirus les plus avancés. C’est une douleur à éliminer, alors évitez l’infection à tout prix.
Cette nouvelle souche de malware vous fait peur ? Faites-nous savoir ci-dessous.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.



















