Nahezu unlöschbar: Perfider Android-Trojaner übersteht sogar den Werksreset

Virenscanner für Android: Die besten kostenlosen Apps
Eine als Aufräum-App getarnte Android-Malware breitet sich mittlerweile schon seit rund einem Jahr auf Smartphones mit dem Google-Betriebssystem aus. Besonders gefährlich daran: Einmal installiert, ist es sehr aufwendig, den Trojaner sowohl zu finden als auch zu entfernen. Mehr dazu im weiteren Text; die besten Virenscanner für Android-Geräte stellen wir im Video vor.

Grundsätzlich sollten Android-Nutzer Apps ausschließlich aus dem Google Play Store oder ähnlichen offiziellen Diensten herunterladen. Dennoch kommt es vor, dass einige User auch Apps aus unseriösen Quellen herunterladen – mit potenziellen Viren inklusive.

Zehntausende Android-Smartphones wurden dabei mittlerweile mit dem Trojaner der vermeintlichen Aufräum-App xHelper infiziert, die bereits seit dem vergangenen Jahr im Netz kursiert. Sicherheitsforscher des russischen Software-Unternehmens Kaspersky Lab machten nun erneut auf die hartnäckige App aufmerksam und weisen darauf hin, wie schwierig es sei, die Schadsoftware von betroffenen Geräten zu entfernen. Denn selbst nach einem Werksreset installiert sich die App wieder neu und greift Daten des Handy-Nutzers ab.

Android Handy absichern: Kleines Einmaleins der Sicherheit

xHelper: Das macht die Android-Malware mit dem Smartphone

Der Trojaner der vermeintlichen Aufräum-App xHelper kann nur schwer von den Smartphones entfernt werden.

Der Trojaner der vermeintlichen Aufräum-App xHelper kann nur schwer von den Smartphones entfernt werden.

Bild: CHIP (Symbolbild)

Die Schadsoftware, die als Aufräum-App für Android-Geräte beschrieben wird, wird nicht in offiziellen App Stores angeboten, sondern aus inofffiziellen Quellen von dubiosen Anbietern bereitgestellt. Aktiv ist der xHelper-Trojaner vor allem auf Geräten, die mit älteren Softwareversionen, etwa Android 6 und Android 7 laufen. Wird xHelper heruntergeladen, so werden zunächst Daten des Geräts auf einen Server übermittelt, woraufhin weitere Schadprogramme aus dem Internet heruntergeladen werden, auf die die anderen Anwendungen keinen Zugriff haben.

Wer xHelper installiert hat, wird dies in vielen Fällen wohl schnell vergessen oder aber gar nicht erst merken, denn aus der App-Übersicht verschwindet die Schadsoftware nach den Installation völlig. Lediglich über die Auflistung der installierten Apps im Systemmenü kann die Trojaner-App gefunden werden.

Diesen Coronavirus-Tracker sollten Sie nicht nutzen: Versteckte Ransomware verschlüsselt Smartphones

Hartnäckiger Android-Trojaner: So kann xHelper doch noch gelöscht werden

Der Trojaner soll vor allem in Russland im Umlauf sein; die Wahrscheinlichkeit, dass Sie sich die Malware eingefangen haben, dürfte also vergleichsweise gering sein. Wer sie dennoch auf dem eigenen Smartphone entdeckt, kann xHelper über folgenden Workaround entfernen, der erst im Februar dieses Jahres bekannt wurde.

  • Installieren Sie (sofern nicht schon vorhanden) einen Datenmanager sowie einen Android-Virenscanner aus dem Google Play Store
  • Deaktivieren Sie den Google Play Store in den Systemeinstellungen
  • Löschen Sie xHelper mithilfe des Virenscanners
  • Suchen Sie über den Dateimanager nach Dateien, die mit "com.mufc" starten und entfernen Sie diese
  • Wird der Google Play Store nun wieder aktiviert, sollte sich die Malware nicht mehr eigenständig neu installieren

System ist mit Viren infiziert - was tun?

Gute Sicherheits-Software: Auch auf dem Smartphone wichtig

Seit einigen Jahren wird mehr mobiler als stationärer Traffic gemessen – ein Trend, der sich wohl weiter verstärkt. Doch je stärker die Mobilgeräte für Verbraucher in den Fokus rücken, desto interessanter wird für Cyber-Kriminelle die Entwicklung von betrügerischer Software, da die potenzielle Zielgruppe mit jedem Tag größer wird.

Umso wichtiger ist es inzwischen, nicht mehr nur seinen PC, sondern auch das Smartphone neben Google Play Protect mit einer guten Sicherheitssoftware auszurüsten. Für Android existieren dafür verschiedene Gratis-Apps wie zum Beispiel Sophos Mobile Security oder WeSecure Antivirus Free, die Sie kostenlos bei CHIP herunterladen können.

Zum Download:Android Virenscanner 2019