NOTICIA N9500 incluye malware de fábrica

marcello68

Simdualero de Bronce
12 Jun 2014
5
0
236
#3
Tengo la impresión de que esta noticia va a traer cola.

Yo me preguntaría a quien beneficia algo así:
- Ciberdelincuentes que han manipulado los móviles.
- Fabricantes de móviles de gama alta.
- Desarrolladores de antivirus para móviles.
- Canales de distribución habituales.
...
Por otro lado, ¿quién se supone que ha manipulado el móvil? El fabricante, el distribuidor o un tercero.

Yo estoy esperando un JIAYU , a través de SPEMALL, y tengo que reconocer que la noticia inquieta. A lo mejor es lo que muchos quieren...
 

eltrotta

Simdualero de Bronce
24 Ene 2014
17
1
339
#4
No sabemos si le afecta a otros modelos Star ( yo estoy esperando recibir un star S6 para un familiar y esto me deja de piedra) y sobre todo como lo solucionamos
 

patxipro

Simdualero de Bronce
17 Jul 2013
33
3
439
#5

mgp

Simdualero de Plata
29 Ene 2013
74
6
525
#6
hola, me he encontrado esta noticia y la verdad estoy bastante alarmado con el tema. Tenía un jiayu y por cuestiones largas de explicar he acabado con un N9500. Acabo de enviar un whatsApp al de la tienda que me lo vendió y me dice que los antivirus no son buenos para android. Por supuesto me fio más de estas noticias que de lo que me diga el de la tienda, seguiré este tema para ver en que acaba. Un saludo.
 

mgp

Simdualero de Plata
29 Ene 2013
74
6
525
#7
Última edición:

mgp

Simdualero de Plata
29 Ene 2013
74
6
525
#8
Hombre lo primero sería detectar si se tiene el troyano en cuestion (Android.Trojan.Uupay.D) y para eso necesitas antivirus G Data InternetSecurity que es de pago.

Despues si eres root no creo que tengas ningún problema en borrar el apk correspondiente[DOUBLEPOST=1403076291][/DOUBLEPOST]Este antivirus también lo detecta y es gratuito :

https://play.google.com/store/apps/details?id=com.eset.ems2.gp
Hola de nuevo, me he descargado este antivirus y me ha detectado y eliminado (en principio) el virus .

Edito: Me detecta 2 virus el UUPAY.D (una especie de play store) y el TrojanDownaloader.Agent.Aj ( OperaService). Me da la opción de desinstalar pero una vez echa la acción si pasas el antivirus en modo exhaustivo se comprueba que siguen ahí. De momento lo que he hecho ha sido deshabilitarlos. El "play store" ya lo había deshabilitado a los pocos dias de coger el teléfono.
 
Última edición:

patxipro

Simdualero de Bronce
17 Jul 2013
33
3
439
#9
En teoría basta con eliminar estos archivos (has de ser root y tener montada la carpeta system como r/w) que se encuentran en la carpeta /system/apps:
UUPLAY.APK
GoogleUpdate[3738].apk
GoogleService[3738].apk
SystemThread[3738].apk,
Backup_File[3738].i
projectmkmassags.apk
smsreg.apk

Nota: el número [3738] puede variar de un teléfono a otro

Ya me contaréis si funciona.
 

mgp

Simdualero de Plata
29 Ene 2013
74
6
525
#10
lo malo es que no soy root ....
 

patxipro

Simdualero de Bronce
17 Jul 2013
33
3
439
#11
Pues entonces es imposible eliminarlo porque se encuentra en la carpeta system y necesitas permisos de escritura
 

mgp

Simdualero de Plata
29 Ene 2013
74
6
525
#12
tendré que mirar como hacer root , de todos modos el de la tienda que me lo vendió creo que me habia dicho que ya venía rooteado, en fin, tampoco me fío. Me descargué una aplicación (no recuerdo como se llamaba) que se supone que me decía si el telefono estaba rooteado y ponía que no, lo que pasa es que si voy a ajustes->información del telefono, en la version del kernel me pone root @android(algo más que no pongo por si es información sensible que desconozco) y me hace dudar. El caso es que si lo fuese tampoco se acceder a la carpeta system