05-11-2019, 10:07
Ce nouveau malware s'appelle Xhelper et il a été découvert par Symantec il y a quelques jour. Sa particularité ? Il est impossible à supprimer ! Il s'agit d'un Cheval de Troie capable de se réinstaller en arrière-plan, et selon l'éditeur, il a déjà contaminé 45.000 smartphones sur les six derniers mois. Même un fois le téléphone réinitialisé, le malware se réinstalle en arrière plan, ce qui ne laisse aucun répit au téléphone. Toujours selon Symentec, 100 téléphone sous Android sont infectés par jours et il ne cesse de progresser surtout en Russie, aux Etats-Unis et en Inde. Un détail important : il se cache sur des boutiques d'applications non officielles, et il n'a pas été détecté sur le Play Store. Comment fait-il pour se réinstaller à l'insu de l'utilisateur ? Symantec explique que des recherches sont en cours, et il semblerait que le malware parvienne à installer du code dans le téléphone, et il est ainsi capable de télécharger automatiquement le malware en permanence. Et ce, même lorsqu'on effectue un retour aux réglages d'usine.
Quant à sa nocivité, Xhelper se comporte comme un adware classique puisqu'il affiche des publicités, générant ainsi des revenus à l'insu de l'utilisateur. Et comme il se cache dans une application vérolée, il n'a aucune icône, et il faut fouiller dans les réglages du smartphone pour trouver sa trace comme un service, et non comme une application. Et quand on pense l'avoir supprimé, il se relance automatiquement. Le meilleur des conseils pour ce genre de malware : ne jamais faire confiance à des applications qui ne sont pas sur le Play Store, et régulièrement installer les mises à jour de sécurité.
Quant à sa nocivité, Xhelper se comporte comme un adware classique puisqu'il affiche des publicités, générant ainsi des revenus à l'insu de l'utilisateur. Et comme il se cache dans une application vérolée, il n'a aucune icône, et il faut fouiller dans les réglages du smartphone pour trouver sa trace comme un service, et non comme une application. Et quand on pense l'avoir supprimé, il se relance automatiquement. Le meilleur des conseils pour ce genre de malware : ne jamais faire confiance à des applications qui ne sont pas sur le Play Store, et régulièrement installer les mises à jour de sécurité.


![[-]](https://www.tisi-fr.com/board/images/collapse.png)