Android

36 thiết bị Android bị nhiễm phần mềm độc hại; bạn cũng vậy à

Cô gái Mỹ đẩy bạn từ cầu cao 10 mét có thể bị phạt tù

Cô gái Mỹ đẩy bạn từ cầu cao 10 mét có thể bị phạt tù

Mục lục:

Anonim

Một nghiên cứu gần đây cho thấy 36 thiết bị của các nhà sản xuất điện thoại thông minh hàng đầu trên thế giới đã bị nhiễm các ứng dụng phần mềm độc hại được cài đặt sẵn ở đâu đó sau khi rời khỏi cơ sở của nhà sản xuất để hạ cánh trong tay người dùng cuối.

Hầu hết các thiết bị đã bị nhiễm phần mềm độc hại sẽ chạy quảng cáo bất hợp pháp hoặc đánh cắp thông tin từ thiết bị, nhưng một phần mềm ransomware di động có tên Slocker cũng được tìm thấy trên một số thiết bị.

Phần lớn các thiết bị bị nhiễm được sản xuất bởi Samsung, trong khi các công ty điện thoại thông minh phổ biến khác như Xiaomi, Oppo, Vivo, Lenovo, Asus và LG cũng có một vài thiết bị trong danh sách.

Giống như bất kỳ phần mềm ransomware nào khác, Slocker sử dụng mã hóa AES và khóa dữ liệu của thiết bị, yêu cầu tiền chuộc để đổi lấy khóa giải mã.

Phần mềm độc hại đã có mặt trên các thiết bị ngay cả trước khi người dùng nhận được chúng. Các ứng dụng độc hại không phải là một phần của ROM chính thức được cung cấp bởi nhà cung cấp và đã được thêm vào đâu đó dọc theo chuỗi cung ứng, theo ông Oren Koriat từ Nhóm nghiên cứu di động Check Point.

Một phần mềm độc hại khác là adnet - phần mềm độc hại Loki, sẽ chạy các phần mềm bất hợp pháp trên thiết bị để tạo doanh thu, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền kiểm soát thiết bị bằng cách tự cài đặt vào hệ thống.

Thông thường, phần mềm độc hại được người dùng tải xuống trong khi tải xuống các tệp bị nhiễm (ứng dụng / trò chơi) từ internet, nhưng trường hợp này nổi bật vì phần mềm độc hại đã được cài đặt sẵn trên thiết bị.

Danh sách các thiết bị bị ảnh hưởng

  • Samsung Galaxy Note 2
  • Galaxy Note 3
  • Lưu ý Galaxy 4
  • Lưu ý Galaxy 5
  • Galaxy Note 8.0
  • Galaxy S7
  • Galaxy S4
  • Thiên hà A5
  • Galaxy Note Edge
  • Galaxy Tab S2
  • Galaxy Tab 2
  • LG G4
  • Xiaomi Mi 4i
  • Xiaomi Redmi
  • Lenovo S90
  • Lenovo A850
  • Oppo R7Plus
  • Oppo N3
  • Vivo X6 Plus
  • Asus Zenfone 2
  • ZTE x500

Trước đó, Nexus 5 và Nexus 5x cũng là một phần của danh sách nhưng những cái tên này đã bị Checkpoint rút khỏi danh sách của họ vì một lý do không xác định.

Một trong số các trường hợp phần mềm độc hại đã được thêm bởi một tác nhân độc hại vào ROM của thiết bị bằng các đặc quyền hệ thống, có nghĩa là chúng không thể bị xóa bởi người dùng và thiết bị phải được flash lại.

Phần mềm độc hại là một vấn đề lớn đối với các công ty bảo mật internet và những phần mềm được cài đặt sẵn thậm chí còn nguy hiểm hơn vì chúng có ít cơ hội thu hút sự chú ý của người dùng hơn vì mọi sửa đổi đối với hành vi của thiết bị chỉ xảy ra sau khi phần mềm độc hại được cài đặt.

Trong trường hợp phần mềm độc hại được cài đặt sẵn, việc phát hiện rất khó khăn. Điều này cũng đưa ra một tình huống đánh cắp các lỗ hổng bảo mật trên internet đang bị những kẻ tấn công chạy ransomware và quảng cáo bất hợp pháp khai thác.

Phần mềm độc hại được cài đặt sẵn, trong phần lớn các trường hợp, sẽ không bị phát hiện bởi người dùng. Nghiên cứu này cho thấy rằng để tránh bị nhiễm các thiết bị, người dùng phải luôn mua từ những người bán đáng tin cậy.

Một số người bán có thể cung cấp thiết bị với chi phí thấp hơn những người khác, nhưng để xác định uy tín của họ trước khi nghĩ đến việc tiết kiệm một số tiền trên thiết bị mới của bạn sẽ là một bước đi thông minh.