Leiphone雷峰网

文章数:16428 被阅读:87919360

账号入驻

40 款廉价安卓机含预装银行恶意软件,专家称上海某软件开发商是罪魁祸首

最新更新时间:2018-03-04
    阅读数:

文 | 大壮旅 编辑:李勤

来自雷锋网(leiphone-sz)的报道

雷锋网消息,还在贪图便宜买低价安卓智能机?以后买之前还是擦亮眼睛吧。据外媒美国时间3月3日报道,Dr.Web 的研究人员在超过 40 款廉价安卓机中都发现了可怕的 Triada 银行恶意软件,而且还是预装的。

杀毒软件公司 Dr.Web 的安全研究人员已经从 42 款廉价安卓智能机中揪出了 Triada.231 银行恶意软件。

“2017 年年中时,Dr.Web 的分析师就在一些廉价安卓机的固件中发现了新的 Triada.231 恶意软件。在那之后,‘感染’这款恶意软件的廉价安卓机名单就在不断扩大。”Dr-Web 在博文中写道。“现在,已经有超过 40 款廉价安卓机中标了。我们一直在监控着这款恶意软件的动向,现在终于可以公布最终调查结果了。”

首个发现 Triada 恶意软件的是卡巴斯基实验室的研究者,那还是 2016 年的事。当时,研究者就将它看作移动设备面对的最先进威胁。

雷锋网了解到,黑客在设计 Triada 之初就想用它来搞金融诈骗,最典型的就是借此金融短信交易。该恶意软件还有个最有趣的特点,那就是它采用模块化架构,因此从理论上说 Triada 可拥有多种多样的破坏能力。

将代码植入设备上时,黑客用到了 Zygote 进程,这意味着恶意软件会渗透进每一个软件。想要消除威胁只有一种方法:抹掉智能手机上所有数据并重装整个操作系统。

Dr.Web 的研究人员指出,这些预装恶意软件的安卓智能机多数都是小品牌,重灾区为 Advan、Cherry Mobile、Doogee 和 Leagoo 等听都没听说过的品牌。

Dr.Web 还透露称,这次恶意软件感染的罪魁祸首是上海的一个软件开发商,而这家公司就是 Leagoo 的合作伙伴。“这家上海公司为 Leagoo 提供了一款应用,其中包含了编译前向系统数据库添加第三方代码的指令。不幸的是,制造商并没有拒绝这个争议颇大的要求。最终,Triada.231 堂而皇之的进了智能手机。”Dr.Web 的博文中写道。

受感染的应用也是一家中国公司开发的,安全专家指出,恶意软件的代码与 2016 年那次感染的软件证书一模一样。

“分析了这款应用后我们发现,它与当年的 MulDrop.924 恶意软件用了同一个证书,想必其幕后黑手是同一拨人。”Dr.Web 的博文中写道。

文中提到的 40 多款受感染安卓机可能只是沧海一粟,真正的廉价机黑名单可能比想象中更加庞大。

雷锋网Via. Security Affairs

- END -



三大模块,五大应用,手把手快速入门NLP;海外博士讲师,丰富项目经验;算法+实践,搭配典型行业应用;随到随学,专业社群,讲师在线答疑。详情点戳阅读原文链接或长按识别上方二维码~


最新有关Leiphone雷峰网的文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: TI培训

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved