1 votos

Virus/troyano malicioso en mi teléfono, difícil de eliminar

Recientemente he estado preocupado por un software malicioso en mi teléfono, básicamente - el troyano/virus actúa silenciosamente en segundo plano, aumenta el consumo de batería, da permisos excesivos a las aplicaciones normales (y de sistema) e instala programas "icono" que son un enlace directo a un sitio web posiblemente malicioso que preferiría no abrir.

El navegador integrado es como una zona infectada en la que no entro porque está lleno de anuncios y falsas advertencias de "virus" en cada sitio que abro.

Algunos de los 'iconos' recientes que se han descargado se llaman 'loopscoop' y un juego que me parece - posiblemente llamado japonés o chino, no se puede decir realmente por las letras. Aquí son las imágenes.

INFO: Los reseteos de fábrica no funcionaron, ni Malwarebytes ni ningún otro antivirus lo detectó. Es un teléfono VIVAX FLY 3.

1 votos

Necesitamos más información. En concreto, ¿qué aplicaciones ha instalado antes de que esto comenzara? ¿Alguna aplicación instalada fuera de Google Play?

2voto

esQmo Puntos 51

Estos malwares se instalan como aplicaciones del sistema y no se pueden eliminar desinstalándolos como aplicaciones normales, ni siquiera reiniciando el sistema se deshará de ellos. La única solución es flashear todo el teléfono o eliminar manualmente las aplicaciones con ADB shell, pero es necesario tener privilegios de root. También es necesario conocer el nombre del paquete de la aplicación.

  • Rootea tu dispositivo

  • Instale los controladores USB para su dispositivo

  • Instalar BusyBox (añade comandos extra que ayudan con malwares pegajosos que ni siquiera Root puede desinstalar, como los que tienen inmutable atributo...)

  • Instalar ADB mínimo y Fastboot

  • Activa la depuración USB (Ajustes > Acerca de > Pulsa 7 veces sobre el número de compilación > Vuelve a Ajustes > Opciones de desarrollador > Depuración USB).

  • Conecte el dispositivo con el cable USB y luego abra ADB mínimo y Fastboot.

  • Debería aparecer un terminal de Windows. escriba adb devices : Muestra algunos números de serie que significan que el teléfono ha sido detectado.

  • Tipo su : Para obtener privilegios de root. Compruebe en la pantalla del teléfono para cualquier indicador.

  • Ahora monta el sistema de archivos como lectura-escritura: mount -o remount /system rw

  • Ahora ve a la carpeta de aplicaciones: cd /system/app a continuación, la lista de todas las aplicaciones instaladas: ls

  • Ahora simplemente elimina cualquier aplicación sospechosa con rm malwareName.apk

Nota: Puedes encontrarte con malwares que se nieguen a ser desistalados. Aquí es donde BusyBox viene al rescate.

  • Primero comprueba su atributo: lsattr

  • Los que no puedan eliminarse deberán tener el inmutable por lo que ni siquiera Root puede eliminar dicho archivo.

  • Borrar el inmutable atributo : chattr -i *.* o específicamente chattr -i malwareName.apk

  • Ahora deberías poder eliminar ese malware.

Espero que esto te ayude.

0 votos

¿Sería suficiente usar TWRP (custom recovery) para borrar completamente y reformatear la partición del sistema e instalar LineageOS o una ROM stock?

1 votos

Sí, eso bastaría.

0voto

Jonathan Leaders Puntos 116

ADVERTENCIA: Este método es muy técnico, y requiere encontrar una ROM compatible precisa primero, y borrará todo en el teléfono, y puede causar errores

Usa Odin (o heimdall --flash) para cargar TWRP en el dispositivo, arranca en modo recovery, limpia todo, formatea la partición del sistema, y usa adb para sideload una rom stock específica para tu dispositivo (o, mi preferencia, una rom lineageOS compatible+pico gapps) en él. Es posible que tenga que volver a configurar su APN para asegurarse de que MMS sigue funcionando después. Continúe bajo su propio riesgo.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X