Bueno, no todos sabemos cambiar las ROMs, aunque haya manuales por ahí. Es algo que da miedo hacer por primera vez por el riesgo inherente.
Harto de que me descargase sin permiso hasta 100 MB diarios en el directorio Downloads, hasta 3 veces en un día descargó Badoo que ocupa 22 MB (quizás porque yo la borraba) acabé instalando el cortafuegos
DroidWall, cambiando el modo a lista negra y bloqueando Trebuchet tanto por WiFi como por 3G, me ha solucionado el tema de la descarga, aunque no el que intente abrir Play Store (en blanco por no poder realizar la descarga).
Instalé también el Eset Mobile Security & Antivirus y me detectaba amenaza en el fichero
KpshPlatform.jar almacenado en la carpeta /storage/emulated/0/.kpsh de la memoria interna.
Eset lo identifica como "Android/TrojanDropper.Agent.CQ" detectado por primera vez el 17 de Agosto, pero que ha alcanzado su pico de actividad el 20 de Septiembre, sobre todo en Nigeria, Bangladesh y Filipinas.
Analizando con FX Explorer el contenido de la APK de Trebuchet, se ve que incluye en su interior dicho troyano, creando la carpeta anterior en cada arranque, así como otra llamada
cooee que en otros foros aparece también como sospechosa (no sé si con base, pues Wikipedia lo identifica como un Framework de Java, que tal vez lleve asociado el proceso).
He instalado el launcher Nova (a no ser que me recomendéis otro, porque el móvil me va menos fluido) a ver si puedo eliminar el Trebuchet.