PDA

Ver la Versión Completa : Posible MALWARE en ColorOS 2.0


AngelCalva
19/10/14, 09:04:45
Hola a todos.

Posiblemente sea un falso positivo, pero lo comparto con vosotros por si tenéis más información.

Nada más hacer los wipes recomendados, formatear las memorias del móvil e instalar la versión 2.0 de ColorOS (MD5 correcto) obtenida del foro oficial y siguiendo las instrucciones del post oficial de Adel, procedí a instalar Lookout Mobile Security, actualizarlo y escanear el móvil.
El resultado es el siguiente:

* MALWARE:
com.android.os (version 6.0) 36 KB, definida como com.android.sales y clasificado como Trojan.Android.Imogui.a

* RISKWARE:
FrozenKeyboard (version 1.1.3) 40KB, clasificado como com.thihaayekyaw.frozenkeyboard

Del malware he encontrado sólo éste enlace que da poca información:
http://www.avgthreatlabs.com/android-app-reports/app/com.android.sales/

Del riskware sólo información acerca de la aplicación llamada Frozen Keyboard, pero ningún dato de que sea peligrosa.

Ni el Avast, ni el Karspersky ni el AVG los detectan, aunque en la web de AVG es dónde aparece la información del enlace que os he puesto antes.

¿Falsos positivos del Lookout? ¿Reales riesgos de seguridad? ¿Alguno tenéis más datos?

Quedo a la espera de ver si entre todos desentrañamos estos misterios.

Gracias a todos.

EvaPerez83
19/10/14, 09:35:59
Hola AngelCalva,

Yo tengo puesto el CMSecurity y no me ha detectado nada, si recuerdo que con la versión 1.2.6i me detectaba el "FrozenKeyboard", pero con ColorOS2 no me indica nada.

¿Que aplicación de seguridad usas?

Saludos.

AngelCalva
19/10/14, 09:47:58
Gracias por responder. Uso Lookout Mobile Security

pepes_18
19/10/14, 10:08:48
Yo uso el avira,y no me a detectado nada.