Tablet OCU ((posible) malware de fábrica en ver. 4.4.4)

jonathanE

Información previa

El motivo por el que abro este hilo es para avisar de que las tabletas que la OCU (Organización de Consumidores y Usuarios) ofrece como regalo de bienvenida pueden incluir malware instalado de fábrica. En las dos tabletas OCU que han caído en mis manos esto ha sido el caso.
Aunque se puede considerar una muestra muy pequeña me he encontrado con más casos.
No creo que esto sea una casualidad.

Síntomas

El malware se manifiesta con ventanas emergentes relacionadas con Airpush y que piden permiso para hacer un seguimiento publicitario. También se muestran anuncios incluso en aplicaciones libres de ellos.
También, sin que el usuario de la tableta tenga que hacer nada, se instalan otras aplicaciones (también malware).
Este comportamiento se repite aún después de restaurar el estado de fábrica para descartar que alguna aplicación se estaba extralimitando en mostrar (si es que la incluía) su publicidad asociada.

"Requisitos"

Tener una tableta OCU modelo rk312x con Android KitKat 4.4.4

Las tabletas rk3026 con Android JellyBean 4.2.2, parecen no estar afectadas

(Si surgiera algún caso con otra versión que la reportada, ruego se me avise para actualizar/incluirlo en este mensaje.)

Dado la ausencia de algún aviso público (desconozco si por alguna vía más privada - ¿e-mail? - a sus socios) por parte de la OCU y los casos que he mencionado me ha parecido oportuno dar este aviso ya que, basándome en el hilo de muestras gratis en el foro Off-Topic/Shopping, parece que la promoción ha tenido bastante éxito.

Aparte del aviso explicaré cómo intentar detectar si la tableta que habéis recibido puede estar afectada por esta situación y cómo libraros del malware. Intentaré ser lo más claro y conciso posible y si en algún punto no es así las correcciones/mejoras son bienvenidas.

NOTA IMPORTANTE: Las indicaciones que siguen están basadas tanto en mi experiencia personal como en textos de terceros. Y aunque en mi caso el tema ya está resuelto sin ningún tipo de contratiempo no me hago responsable tanto de la posible pérdida de datos y/o que el dispositivo (tableta) pueda quedar inservible; en especial si los pasos (en parte o en su totalidad) se usan más allá de su propósito original (detección/eliminación de malware).

Detección

spoiler

Eliminación

spoiler

Palabras finales

Mantener las aplicaciones instaladas (Kingroot/SD Maid/StopBadapp) son decisión de cada uno.
Las dos últimas no necesitan obligatoriamente permisos de root (los cuales se perderían al desinstalar el Kingroot) para hacer un trabajo decente en el mantenimiento de vuestro dispositivo del tipo que sea. Lo digo por si alguien busca alternativas a las herramientas que usa a día de hoy.
Eso sí, obviamente, sus posibilidades de asistiros, como las de cualquier otra, se verán algo mermadas.

Espero que el aviso y la guía (extensa sí aunque no pain, no gain ;)) haya servido al máximo de personas posible para avisar de esta situación y ponerle remedio.

Autorizo la copia/reproducción de esta guía siempre y cuando se mencione a su autor, es decir a mi, y se mantenga el texto sin cambios, exceptuando actualizaciones que vayan teniendo lugar.

4
5 meses después
M

Hola, jonathanE. Muchas gracias por la ayuda, de momento parece que ha funcionado a la perfección. Tengo una web de tutoriales y he usado toda la información que has puesto en esta entrada para crear el mío propio, aunque haciendo bastantes referencias a tu publicación (con enlaces y demás). Espero que no te importe, el enlace de la publicación es este: http://www.manusoft.es/2016/07/05/eliminar-virus-publicidad-tablet-android-sin-marca-rk312x-ocu-lamentablet/ por si quieres pasarte y echarle un vistazo. El objetivo con el que cree esa web es tener todos los tutoriales que he necesitado a mano y explicado con mis palabras paso a paso y con pantallazos y de paso ayudar a amigos y familiares que me pidan ayuda con algo que yo haya resuelto ya antes, por eso no he puesto todo con las palabras exactas. Una vez más espero que no te importe y muchas gracias por la ayuda. Un saludo.

M

Si necesitas ponerte en contacto conmigo o quieres responder a mi mensaje, por favor, hazlo a través de manu@manusoft.es ya que me he dado de alta en este foro únicamente para escribirte el comentario y ahora volveré a darme de baja. Un saludo.

3 meses después
T

Efectivamente había un troyano oculto en una aplicación con símbolo de lupa llamada "Busqueda de".
Muchas gracias por el excelente tutorial. Ya puedo funcionar sin miedo con mi LamenTablet!
Saludos!

Usuarios habituales