Ver Mensaje Individual
  #189  
Viejo 22/09/15, 21:49:10
Avatar de BH2015
BH2015 BH2015 no está en línea
Usuario poco activo
Mensajes: 25
 
Fecha de registro: jun 2015
Localización: Madrid
Mensajes: 25
Modelo de smartphone: Jiayu S3 Advanced
Tu operador: Jazztel
Mencionado: 0 comentarios
Tagged: 0 hilos
Bueno, no todos sabemos cambiar las ROMs, aunque haya manuales por ahí. Es algo que da miedo hacer por primera vez por el riesgo inherente.

Harto de que me descargase sin permiso hasta 100 MB diarios en el directorio Downloads, hasta 3 veces en un día descargó Badoo que ocupa 22 MB (quizás porque yo la borraba) acabé instalando el cortafuegos DroidWall, cambiando el modo a lista negra y bloqueando Trebuchet tanto por WiFi como por 3G, me ha solucionado el tema de la descarga, aunque no el que intente abrir Play Store (en blanco por no poder realizar la descarga).

Instalé también el Eset Mobile Security & Antivirus y me detectaba amenaza en el fichero KpshPlatform.jar almacenado en la carpeta /storage/emulated/0/.kpsh de la memoria interna. Eset lo identifica como "Android/TrojanDropper.Agent.CQ" detectado por primera vez el 17 de Agosto, pero que ha alcanzado su pico de actividad el 20 de Septiembre, sobre todo en Nigeria, Bangladesh y Filipinas.

Analizando con FX Explorer el contenido de la APK de Trebuchet, se ve que incluye en su interior dicho troyano, creando la carpeta anterior en cada arranque, así como otra llamada cooee que en otros foros aparece también como sospechosa (no sé si con base, pues Wikipedia lo identifica como un Framework de Java, que tal vez lleve asociado el proceso).

He instalado el launcher Nova (a no ser que me recomendéis otro, porque el móvil me va menos fluido) a ver si puedo eliminar el Trebuchet.

Última edición por BH2015 Día 22/09/15 a las 22:21:18
Responder Con Cita