Mi Samsung Galaxy S3 Sprint fue hackeado hace un par de semanas. Esto sucedió después de que todos nuestros ordenadores portátiles fueron hackeados también. Tengo pruebas sólidas para apoyar todos son ahora el alojamiento de botnets. PIENSO que podría arreglar mi teléfono si pudiera limpiarlo. Sin embargo, la limpieza a través de Clockwork Mod, Factory Reset, etc ... me deja con los archivos y carpetas que deben ser borrados.
Recuerdo haber visto algún archivo de configuración que decía "permitir el restablecimiento de fábrica" = false. Pude avanzar un poco instalando CyanogenMod hasta que se ejecutaron las actualizaciones que me devolvieron al punto de partida. No puedo descargar GApps pero logré conseguir la Amazon Appstore. Aparte de eso, tengo procesos del sistema falsos que se ejecutan. Como por ejemplo "System UI" pero cuando lo abres dice que en realidad es "Android.keylogger". Puede matar todos los procesos y todavía se ejecuta por lo que estoy asumiendo los reales están ocultos.
He encontrado el sistema de archivos Root completo en tres lugares y parece que podría estar montado en su red o sistema. Mi firewall muestra conexiones constantes entre tres "empresas" diferentes. Lo mismo con los ordenadores. Si bloqueas la aplicación por la que entran, luego dicen que son otra aplicación. Por ejemplo, Akamai Technologies a través de la aplicación de Amazon. La bloqueo y entonces ese nombre y rango de IPs empieza a entrar como Sprint o CyanogenMod. He buscado todas las IPs y la mayoría vuelven vinculadas a una red de troyanos/espías de puerta trasera.
Mi pregunta, ¿hay algún lugar donde pueda ver el filetree interno para poder comparar? Si pudiera ver lo que no pertenece, debería ser capaz de tener esto bajo control a través de la terminal o Linux. Antes de que alguien pregunte, se han ejecutado todos los programas de virus. El virus real ha desaparecido. Me quedan los bots y un filesysrem jodido. Una vez que encuentre la manera de limpiar el dispositivo, los pequeños bots de pesadilla también deberían desaparecer. Esto me está volviendo loco. Agradecería cualquier ayuda.