6 votos

Las aplicaciones no deseadas se instalan automáticamente sin que yo haga nada. ¿Cómo detenerlas?

Tengo un teléfono micromax y su autoinstalación de algunas aplicaciones. No sé si estas aplicaciones se instalan desde play store o desde el "app center" de micromax (que nunca he utilizado). Este problema comenzó hace aproximadamente una semana aunque no recuerdo haber hecho nada que pueda haber iniciado este problema ... Todos los días se instalan las mismas aplicaciones y las desinstalo lo más rápido posible para evitar que propaguen virus en mi teléfono. Las aplicaciones son: Clean Master, UC News, Superb Cleaner, etc. Sospecho que estas aplicaciones se están instalando por algún malware incorporado creado por el propio Micromax porque Clean Master se instaló cuando traje el teléfono, pero en ese momento lo había desinstalado.

Vi un pregunta anterior que mostraba cómo hacer que no se pueda escribir en una determinada carpeta, pero en mi caso ni siquiera sé qué carpeta debo bloquear.

Por favor, ayúdenme y díganme qué pasos debo seguir la próxima vez que vea estas aplicaciones en mi teléfono.

Más información: modelo de teléfono: Micromax E481 Versión de Android: 5.1 lollipop.

3voto

Firelord Puntos 161

Los síntomas enumerados en la pregunta indican que el malware ha infectado la ROM (la partición del sistema, muy probablemente) o que ya venía con la ROM y ahora ha empezado a mostrar su color.

En tu caso particular, como tu corazonada resultó ser correcta, parece ser la aplicación App Center la que estaba actuando como el malware. Desactivándola se detuvo esas instalaciones.

Si alguien ha identificado ese malware como una aplicación del sistema que no se puede desinstalar, vea si puede desactivarlo desde la GUI. Para desactivarlo, vaya a Ajustes aplicación → Aplicaciones → (línea de tres puntos, si existe → Muestra el sistema) Todas las aplicaciones → su aplicación → Desactivar .

Si el botón de desactivación está en gris y si no tienes acceso a root entonces puedes bloquear la aplicación para que no se ejecute. En primer lugar, deberá identificar el nombre del paquete de esa aplicación maliciosa. Puedes utilizar una aplicación, como AppXplore para conocer el nombre del paquete. Por ejemplo, en la captura de pantalla aquí el nombre del paquete de la aplicación Fondos de pantalla en vivo para Android es com.Android.wallpaper que aparece debajo del título de la aplicación. También puedes encontrarlo para tu malware.

A continuación, configure adb en el PC, activar usb-debugging y ejecutar los comandos:

adb shell pm hide PACKAGE               # for Android Lollipop
adb shell pm uninstall --user 0 PACKAGE # for Android Marshmallow and Nougat. This is bit tricky. Some reports its result positive, while others, negative.
adb shell pm disable-user PACKAGE       # alternative to aforesaid second command for Android 5.0 and above
adb shell pm block PACKAGE              # for Android Kitkat
adb shell reboot

PAQUETE debe ser sustituido por el nombre del paquete de la aplicación maliciosa.

Sepa que si tiene problemas para identificar la aplicación de malware puede tener que probar algunas cosas, como

  • monitorización de la red mediante un cortafuegos o un monitor del sistema para distinguir esa aplicación, como por ejemplo a través de la aplicación OS Monitor, o
  • identificando las aplicaciones del sistema con firmas que no coinciden con las de su OEM y Google y luego analizando cuál de los restos podría ser el malware.
  • quizás escanear el teléfono con alguna herramienta anti-malware de Play Store podría ayudar también
  • Por último, si la aplicación de malware fue lo suficientemente estúpida como para dejar el nombre del paquete instalador como su propio nombre de paquete, entonces siempre que tengas al menos una de las aplicaciones instaladas automáticamente (como Clean Master) por ese malware, podrías hacerlo:

    adb shell pm list packages -i PACKAGE

Esto mostraría algún nombre de paquete junto a installer= . Si es null entonces tienes que probar otra cosa hasta que descubras el nombre del paquete de la aplicación maliciosa.

Si tienes acceso a Root , puede optar por desactivar o eliminar la aplicación de malware. Hay muchas aplicaciones en Play Store, como Titanium Backup, System App Remover, y similares que pueden eliminar o desactivar una aplicación del sistema. Utiliza cualquiera de ellas para eliminar el malware. Tenga mucho cuidado La eliminación de una aplicación del sistema puede hacer que su teléfono no arranque y eso significa, hacer un viaje al centro de servicio de su OEM o ensuciarse más las manos.

Por último, si puedes instalar una ROM personalizada o si estás seguro de que tu ROM de stock estaba limpia y tienes acceso a ella, entonces por todos los medios, haz que el dispositivo sea flasheado por ti mismo o por quienes puedan hacerlo por ti. Ejecutar un sistema ya comprometido por un malware es un negocio arriesgado.

Y mantener el Fuentes desconocidas en Configuración → Seguridad deshabilitado, para permanecer en el lado seguro.

0 votos

Puede ser útil leer esto último (2018/11/26) Android Central informe del blog sobre "Clean Master" y sus acciones de ad-click.

2voto

Guillermo Gomez Puntos 423

Si tienes acceso Root

  1. Selecciona una aplicación autoinstalada (cualquiera sirve)
  2. Encuentre el nombre del paquete (hay muchas maneras de conseguirlo)
  3. Apuntar al archivo /data/system/packages.xml y abrirlo en un editor de texto
  4. Encuentre el nombre del paquete en el paso 2
  5. Desplaza la línea hacia la derecha y busca

    <package name="xxx"... installer="xxxxxx">

Puede encontrar muchas ocurrencias en el Paso 4. Si esa línea no se ve así, vaya a la siguiente coincidencia.

  1. Quita el contenido del "instalador" y encuentra esa aplicación. Deshazte de ella.

0voto

Faken Puntos 1981

Siga algunos de estos pasos para resolver su problema (basado en mi experiencia):

  1. En Configuración → Seguridad , desmarcarse Permitir la instalación de aplicaciones de fuentes desconocidas .

  2. Instala estas dos aplicaciones:

Nuevas aplicaciones no deseadas siguen instalándose en tu teléfono Android porque tu teléfono está infectado con el troyano ' Systool Android '. Este troyano no puede ser fácilmente eliminado, ya que se arraiga profundamente en su sistema telefónico, descargando aplicaciones no deseadas y maliciosas en su teléfono.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X