PROBLEMA Troyano Triada en Nomu s10

La ROM contendra aplicaciones con puertas traseras para recabar información y son las que aprovecha triada para colarse. El problema es hecharlo. En el Leagoo M5 plus y en el M8 pro se quejan de que viene con bicho. Yo he usado los dos a fuego, como móviles de trabajo y no he tenido ningún problema. Quiere decir esto que yo tengo razón y los otros no, o al revés, no. Los virus se cuelan en nuestros dispositivos aprovechando vulnerabilidades y en función de nuestros hábitos de uso y navegación. A veces simplemente al instalar alguna APK ( que las hay en la store de Google) o visitar alguna pagina, restaurar algún archivo, poner la SD que no hemos formateado, se vuelve a colar.
Del M5 plus he realizado una ROM liteada, he quitado casi todo. La tengo instalada en mi terminal, con cuenta de Google, conectado. Internet, instalando cosas y con el kaspesky instalado , que me dice que está limpio.
Lo instala un usuario y dice que le sale el triada. En algún sitio quedó y vuelve a salir.
Aquí hay gente con la misma rom, unos tienen y otros no.
Lo que habrá sacado la marca es una ROM eliminando APK que puedan ser puertas traseras o con el parche de seguridad actualizado.
Recordad que un bakdoor era la aplicación que usaban la mayoría de marcas para las actualizaciones, que se llamaba Fota. La aplicación en si no es el triada, pero podría servir para que entrara.
 
Pues si, algo tendrá que ver la interactuación de las roms con las apps, porque uso el móvil con las mismas aplicaciones y hasta ahora todas las NOMU me salta el troyano y con la del Archos, nada de nada.

He intentado meter la nueva rom por twrp pero no me ha dejado, voy ahora a probar con flastools a ver que pasa....

La que están liando los chinolis....jejejeje....

Os voy informando de los progresos.:wink:

Salu2.
 
Estoy con la nueva Rom. De momento no ha saltado el antivirus y ni rastro del settings... Seguire informando

Han de pasar un par de días, contento estaba yo con mi Margal y saltó la liebre....

De todas formas, como lo has instalado, vía Flashtools???

Salu2.
 
Lo metí x flashtools desmarcando el preloader y poniéndolo en download only. En caso de que salte probaré de una forma más agresiva formateando. Ya veremos. Esperad si queréis un par de días y os cuento
[DOUBLEPOST=1498249420][/DOUBLEPOST]Acaba de saltar otra vez el settings...
 
  • Me Gusta
Reactions: JRP
A ver... He vuelto a mirar la rom. Dentro viene la propia rom, una version del flastool y un archivo en japones. A base de traductor e imaginacion he conseguido sacar lo siguiente...
Creo que esta rom es la misma version 1.0.6 que ya tenemos... En el archivo (instrucciones de instalacion traducido) consegui entender lo siguiente. Un codigo USSD a marcar en el marcador telefonico: *#6804#
Esto abre un menu oculto del telefono. Abajo hay un boton grande que pone RESET. Al darle se borra todo, y digo TODO. HASTA LA SD. Luego se reinicia y hace un segundo borrado en el arranque, como si formateara alguna particion. El caso es que al arrancar de nuevo el mvl esta como de fabrica. El virus ha desaparecido. Espero que sea definitivo. Seguiré informando
 
Que ha vuelto a saltar???

A ver si con el reseteo de fábrica no salta... maldito triada... rrrrrrrrrrrr

Yo sigo con Margal y el Settings "congelado", en el antivirus Eset, le he dicho que lo ignore y con el link2sd inhabilitado y de momento no da guerra....

Seguiremos de cerca los progresos....

Salu2.
 
Que alguien pruebe ese codigo en su s10. Si le deja entrar a ese menu. Ojo con darle al reset q no pregunta...
 
Si me sale esto....pero no pone nada de reset... es lo mismo???
1498256067212166876001.jpg

[DOUBLEPOST=1498255824][/DOUBLEPOST]Cualquiera toca algo ahí... jejejje
 
Esta es la rom que esta subida de nomu españa. Que alguien con la 1.0.6 normal compare a ver si es la misma que llega por OTA
OneShot_20170624_074333.png

[DOUBLEPOST=1498302900][/DOUBLEPOST]Ha vuelto a aparecer... Esa ROM no soluciona nada...
 
Esta es la rom que esta subida de nomu españa. Que alguien con la 1.0.6 normal compare a ver si es la misma que llega por OTA
OneShot_20170624_074333.png

[DOUBLEPOST=1498302900][/DOUBLEPOST]Ha vuelto a aparecer... Esa ROM no soluciona nada...
Hola, lamento mucho que halla aparecido de nuevo el Triada...

Instalaste con Format All + Download? Si no lo has hecho, te aconsejo que lo hagas y que cambies los IMEIs por los de algún viejo teléfono que tengas por algún cajón de casa.

Saludos
 

Del blog

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba