¿El enraizamiento puede eliminar todo el malware, los virus y las puertas traseras?

Hago esta pregunta porque leí en alguna parte que había un teléfono inteligente chino con malware incorporado que no podía eliminarse ni siquiera mediante el enrutamiento.

(Busqué el artículo en todas partes pero no pude encontrarlo. Por lo tanto, no hay fuente. ¡Lo siento!)

¿Existe la posibilidad de que quede algún tipo de malware o virus que pueda dañar su dispositivo y/o su privacidad incluso después de rootear su dispositivo?

EDITAR: Al enraizar, en realidad quise enraizar y luego actualizar una ROM personalizada, es decir, reinstalar Android. Perdón por la confusion.

¿Pueden persistir el malware y los virus después de esto?

Probablemente mi pregunta esté relacionada: android.stackexchange.com/questions/164880/…
Tal vez este es el artículo de noticias del que está hablando: spyware de origen chino encontrado en más de 700 millones de teléfonos Android

Respuestas (3)

Incluso después de instalar ROM personalizadas, alguna área del almacenamiento interno permanece sin cambios y si el malware reside en esa área del almacenamiento interno, no se eliminará incluso después de actualizar una nueva ROM, pero es un caso muy raro cuando un malware desaparece . tan profundamente en el sistema.
Si desea otro ejemplo para esto, intente instalar un logotipo de inicio (sé que no es un malware), pero incluso después de flashear cientos de ROM, nunca cambiará el logotipo de inicio de su dispositivo y esto prueba que parte del código permanece sin cambios. incluso después de flashear nuevas ROM

¿Qué área que no cambia entre flashes y almacena cosas ejecutables podría afectar el espacio de usuario? El logotipo de arranque es un mal ejemplo, ya que acepta estrictamente archivos de formato muy específico. /datay /systemse borran al instalar una ROM. /tmpy muchos solo se generan en cada arranque.
¿ Hay alguna manera de limpiar todo ?
¿Qué son los bootkits? ¿Obad? ¿Bota vieja? bleepingcomputer.com/forums/t/601716/… ¿Pueden persistir los bootkits incluso después de la reinstalación del sistema operativo? ¿Es esto de lo que estabas hablando?

El enraizamiento no tiene nada que ver con la eliminación de malware. El enraizamiento es un proceso cuando obtiene un superusuario en su teléfono para que tenga control total sobre el dispositivo (como acceder a todos los archivos y carpetas, etc.). Lo que puede hacer es eliminar las aplicaciones del sistema. Y esos teléfonos chinos probablemente tenían malware a nivel de kernel o integrado en el sistema, no como aplicación.

¿Cómo elimino el malware a nivel de kernel o integrado en un sistema? ¿Será suficiente la reinstalación?
@Stack-Boi Puede eliminarlo con una rom personalizada intermitente en la que se elimina el malware.
¿Se puede eliminar todo el malware actualizando la ROM personalizada? Esta era la pregunta que originalmente tenía la intención de hacer.
¿Qué son los bootkits? ¿Obad? ¿Bota vieja?
@Stack-Boi Tal vez, tal vez no sabrás cuando lo intentes, no es ciencia exacta

El enraizamiento le permite modificar el sistema y acceder a todos los datos de la aplicación. No cambia nada con respecto al malware o virus ya instalado.

Si ha rooteado el dispositivo usando un exploit, el malware instalado también puede usar este exploit para obtener acceso de root.

Conclusión: si su dispositivo está infectado, elimínelo y vuelva a instalar un sistema/imagen no contaminada. Sin embargo, el malware avanzado puede incluso sobrevivir a la instalación de una nueva ROM potencialmente en particiones que no se borran o en flash roms de chips integrados.

Por lo tanto, la única forma 100% segura de deshacerse del malware es triturar físicamente su dispositivo. Sin dispositivo, sin malware.

Lo que realmente quise decir fue: enraizamiento seguido de flasheo. ¡Lo siento! ¿Puede esto garantizar que se eliminen todos los programas maliciosos, virus y puertas traseras?
¿Qué son los bootkits? ¿Obad? ¿Bota vieja? bleepingcomputer.com/forums/t/601716/… ¿Pueden persistir los bootkits incluso después de la reinstalación del sistema operativo?