当前位置:主页>资 讯>安全动态>

7亿Android手机留后门,收集IMEI、短信和通话记录

  11月,研究人员发现一款定制固件被植入后门,近7亿手机被用来收集用户信息。如今,检查感染情况的安全公司Trustlook发现收集的数据包括IMEI、IMSI、MAC地址、版本号和运营商。
 


 

  具体而言,上个月的一份报告显示,由装有上海某信息技术股份有限公司定制固件的Android手机被后门感染,收集用户收据并提交至中国的服务器。

  Trustlook表示,受影响手机制造商有43家,包括联发科技(Mediatek)、BLU、中兴和联想。

  此外,Trustlook称,被感染系统还收集短信和通话记录,并在未经用户许可的情况下传输至中国,且在后台运行。

  每隔72小时上传一次数据

  这个应用程序预装在所有自制固件设备上,专门用来收集设备和用户活动信息,并定期上传至中国的服务器。

  Trustlook数据收集始于2016年7月,被发现之前持续超过6个月。

  Trustlook解释称,“人们习惯性地认为新手机干净、不包含恶意软件,但事实并非总是如此。一些智能手机厂商选择使用第三方移动终端空中下载软件升级技术(Firmware Over-The-Air,FOTA)服务,而非谷歌,这可能带来严重的安全隐患。上海某公司这起事件就是如此。”

  运行这些后门固件的一些公司已经放弃了上海这家公司,包括BLU,他们决定通过谷歌解决方案寻求更好的安全。

  虽然大多公司为中国厂商,但其中一些公司也在其它大型市场(包括美国)在销售被此后门感染的Android设备。BLU就在美国销售了约12万部手机。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

快递泄露个人信息严重:委员建议纳入电子商

快递泄露个人信息严重:委员建议纳入电子商务法范围

12月25日上午,十二届全国人大常委会第二十五次会议分组审议了电子商务法草案,有的常...[详细]

7亿Android手机留后门,收集IMEI、短信和通

7亿Android手机留后门,收集IMEI、短信和通话记录

11月,研究人员发现一款定制固件被植入后门,近7亿手机被用来收集用户信息。如今,检...[详细]

央视曝光!起底“电信验证码”骗局 快告诉亲

央视曝光!起底“电信验证码”骗局 快告诉亲友!

今天我们继续起底六大电信诈骗术。最近,一篇受害人自述被骗经历的长文在网络上广为流...[详细]

新攻击改变路由器DNS 劫持用户网络流量

新攻击改变路由器DNS 劫持用户网络流量

一种全新的网络攻击方式被研究人员发现。这种名为“DNSChanger”的恶意软件,通过入侵...[详细]

OpenSSH 7.4发布:不再支持SSH-1协议

OpenSSH 7.4发布:不再支持SSH-1协议

 OpenSSH 7.4 已于 2016 年 12 月 19 日正式发布,这款开源软件的最新稳定版本,还移...[详细]

返回首页 返回顶部