Является ли service.odtcfactory.sec.com.odtcfactoryservice действительным системным приложением на Android 7.0?
На моем телефоне Samsung Galaxy S6 я вижу service.odtcfactory.sec.com.odtcfactoryservice в разделе "Настройки"> "Приложения", когда нажимаю "Показать системные приложения". Некоторое время назад я начал подозревать, что мой телефон мог быть взломан, и когда я подключился к нему, я заметил в Phone\Android\data папку с именем service.odtcfactory.sec.com.odtcfactoryservice, которая была создана примерно в то время, когда могло произойти вторжение. имели место (задним числом).
Внутри этой папки находится пустая папка кеша с тем же датой "Создано и изменено", что и в следующих строках, которые содержат строку "odtc" в выводе adb logcat:
07-15 16: 12: 44.502 D / MountService (3663): getExternalStorageMountMode: final mountMode = 1, uid: 1000, имя_пакета: service.odtcfactory.sec.com.odtcfactoryservice
07-15 16: 12: 44.541 I / ActivityManager (3663): Запустить процедуру 5087:service.odtcfactory.sec.com.odtcfactoryservice/1000 для широковещательной службы service.odtcfactory.sec.com.odtcfactoryservice /.odtcfactory.BatteryAlarmReceiver
07-15 16: 12: 44.561 I / SELinux (5087): SELinux: seapp_context_lookup: seinfo = платформа, pkgname = service.odtcfactory.sec.com.odtcfactoryservice
07-15 16: 12: 44.608 I / ActivityManager (3663): DSS включен для service.odtcfactory.sec.com.odtcfactoryservice и масштабирование равно 1,0
07-15 16: 12: 44.644 D / ODTCFactoryService: BatteryAlarmReceiver (5087): получен ACTION_POWER_CONNECTED
07-15 16:12:44.648 W/ContextImpl( 5087): вызов метода в системном процессе без квалифицированного пользователя: android.app.ContextImpl.sendBroadcast: 906 android.content.ContextWrapper.sendBroadcast: 452 android.content.ContextWrapper.sendBroadcast: 452 service.odtcfactory.sec.com.odtcfactoryservice.odtcfactory.BatteryAlarmReceiver.onReceive: 54 android.app.ActivityThread.handleReceiver: 3309
07-15 16: 12: 45.067 I / ODTCFactoryService: AlarmReceiver (5087): получен сигнал тревоги
07-15 16:12:45.071 D/ODTCFactoryService:AlarmReceiver( 5087): запланировано для тревоги после 1800000 (мс), а время сеанса 180000 (мс)
07-15 16: 12: 45.071 D / ODTCFactoryService: PowerMonitor (5087): sessionStartTime 1531696365071
07-15 16: 12: 45.073 W / ContextImpl (5087): вызов метода в системном процессе без квалифицированного пользователя: android.app.ContextImpl.startService: 1403 android.content.ContextWrapper.startService: 664 android.content.ContextWrapper.startService: 664 service.odtcfactory.sec.com.odtcfactoryservice.odtcfactory.AlarmReceiver.onReceive: 105 android.app.ActivityThread.handleReceiver: 3309
07-15 16: 12: 45.078 D / ODTCFactoryService:: LockscreenEncoderFactory (5087): создание экземпляра LockscreenEncoderFactory
07-15 16:12:45.094 D/ODTCFactoryService:ProcessLockManager( 5087): блокировка снята
07-15 16:12:45.105 I/ActivityManager( 3663): процесс service.odtcfactory.sec.com.odtcfactoryservice (pid 5087) умер (54,1194)
Я принудительно остановил это приложение, и оно начинается снова. У меня также есть Factory Reset мой телефон дважды на этой неделе, но приложение все еще там. После первого сброса к заводским настройкам я установил самое последнее обновление системы, поэтому у меня версия Android 7.0:
Версия ядра 3.10.61-13731302 Пн Июн и 4 2018
Номер сборки NRD90M.G920W8VLU6DRF1
Патч безопасности для Android уровня 1 июня 2018 года
Является ли это системное приложение законным? Я не мог найти много информации об этом в поиске Google, что сделало меня еще более подозрительным. Если он недействителен, как мне его удалить? Я попытался выполнить следующую команду, но получил DELETE_FAILED_INTERNAL_ERROR.
adb shell pm удалить service.odtcfactory.sec.com.odtcfactoryservice
Я также вижу другие подозрительные действия в файле журнала, связанные со службой reSIProcate. Следующая строка является примером, но есть много похожих примеров того, как мой телефон отправляет сообщения на сервер.
07-15 15: 51: 08.226 I / reSIProcate (3132): SipResp: 200 тид =68e64ae9ac9d2c9f cseq=29 РЕГИСТРАЦИЯ контакта =xxxx@[2605:8d80:2:8c1c:d6a:ab6e:8708:44c4]:6100 / 29 из (провода)