当前位置:主页>资 讯>安全动态>

38款Android设备预装恶意程序,三星、OPPO、小米等都中招


 

  CheckPoint的专家们最近在38台Android设备中发现了严重的感染情况,这38台设备属于一家大型通讯公司和一家跨国科技企业。重点是这些恶意软件并不是用户主动安装的,而是在购买时就预装的——虽然并不是厂商的官方固件。

研究人员在报告中指出,恶意软件在用户收到手机之前就已经预装。这些恶意软件并不是在厂商官方ROM中的,而是在供应链中的某个环节被装上了。更可怕的是,有6款恶意软件是利用了系统权限装到设备上的,也就是说除非刷机,用户无法移除软件。

其中有6台设备内置了恶意广告网络,apk为com.google.googlesearch;

其他设备中存在Loki恶意软件,apk为com.androidhelper.sdk。

研究人员们发现的预装恶意软件大部分都是收集信息、散播广告的,不过其中一款是Slocker。这款软件是移动端的勒索软件。Slocker使用AES加密算法加密设备上所有设备,并且向用户索要赎金换取解密密钥。Slocker会使用Tor作为C&C服务器。

而Loki恶意软件也值得一提。这款软件非常复杂,能够使用多个组件运行,每个组件都有其自己的功能和角色。这款软件会显示非法的广告获取收入。程序还会窃取设备数据、安装到系统,从而获得手机全部权限并常驻手机。

  影响范围

  预装恶意软件的机型包括:

Galaxy Note 2

LG G4

Galaxy S7

Galaxy S4

Galaxy Note 4

Galaxy Note 5

Galaxy Note 8

Xiaomi Mi 4i

Galaxy A5

ZTE x500

Galaxy Note 3

Galaxy Note Edge

Galaxy Tab S2

Galaxy Tab 2

Oppo N3

Vivo X6 plus

Nexus 5

Nexus 5X

Asus Zenfone 2

Lenovo S90

OppoR7 plus

Xiaomi Redmi

Lenovo A850

涵盖的厂商包括三星、LG、小米、中兴、Oppo、Vivo、华硕、联想。

  预装软件的危害

一般来说,用户要防范的是存在风险的网站,以及注意通过官方渠道和认证的应用商店下载应用。但是,仅仅这些防范不了本案中的这些恶意软件。预装的软件即便是对那些有安全意识的用户来说也是防不胜防。另外一个收到预装有恶意软件的用户很难察觉到其中的端倪。因此,从正规渠道购买手机也就成为需要注意的问题,这样才不致如上面这些手机一样,在非正规供货渠道预装恶意程序。

事实上,预装恶意软件事件是第一次了,有时候甚至是厂商预装的。过去安全专家们曾经多次报道过有关预装恶意软件的案例。2015年9月,G-Data的安全专家们发现了中国的Android设备中存在的预装恶意软件。2016年12月Doctor Web的专家们在多款廉价Android智能手机和平板的固件中发现了新的木马。

这些恶意代码往往会控制感染设备,让受害者下载、安装、执行恶意软件,从而访问数据、拨打高额手机号码。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Mac 木马“Proton”曝光:代码有签名、黑市

Mac 木马“Proton”曝光:代码有签名、黑市售价 5 万美金

 安全研究人员已经找到了一款名叫“Proton”恶意软件的新型木马的蛛丝马迹,其声称拥...[详细]

38款Android设备预装恶意程序,三星、OPPO

38款Android设备预装恶意程序,三星、OPPO、小米等都中招

CheckPoint的专家们最近在38台Android设备中发现了严重的感染情况,这38台设备属于一...[详细]

两家大型企业36部安卓手机被预装恶意软件(

两家大型企业36部安卓手机被预装恶意软件(附设备详情)

安全公司Check Point手机威胁防御小组的安全研究人员发现,两家企业拥有的36部Android...[详细]

网络黑市规模达千亿元 信息泄露成最大安全

网络黑市规模达千亿元 信息泄露成最大安全威胁

如果你还没有意识到自己有可能处于个人信息的裸奔时代,那你一定不知道这些惊人的数字...[详细]

报告显示37%网站存在JavaScript库漏洞

报告显示37%网站存在JavaScript库漏洞

近日,美国高校安全研究团队发布了一份关于网络上使用JavaScript程序库的分析报告,报...[详细]

返回首页 返回顶部