Android με προεγκατεστημένο malware, από το εργοστάσιο

“Πολλές σειρές συσκευών Android έρχονται με προεγκατεστημένο κακόβουλο λογισμικό”, αναφέρει η Ars Technica, “το οποίο δεν μπορεί να αφαιρεθεί αν οι χρήστες δεν λάβουν γενναία μέτρα”.
Το άρθρο τους αναφέρει δύο αναφορές που κυκλοφόρησαν την Πέμπτη — μία από την Trend Micro και μία από την TechCrunch:android redΟι ερευνητές της Trend Micro που παρακολούθησαν μια παρουσίαση στο συνέδριο ασφαλείας Black Hat στη Σιγκαπούρη ανέφεραν ότι έως και 8,9 εκατομμύρια τηλέφωνα που περιλαμβάνουν έως και 50 διαφορετικές μάρκες είχαν μολυνθεί με κακόβουλο λογισμικό…
“Είναι πολύ πιθανό ότι περισσότερες συσκευές κυκλοφόρησαν μολυσμένες”, διευκρινίζει η έκθεση, “αλλά δεν έχουν ξεκινήσει επικοινωνία με τον Command & Control server, δεν έχουν χρησιμοποιηθεί ή ενεργοποιηθεί από τους κακόβουλους χρήστες ή δεν έχουν ακόμη διανεμηθεί στη χώρα ή την αγορά στοχοθέτησης… Αυτό το κακόβουλο λογισμικό κυκλοφορεί τα τελευταία πέντε χρόνια.”
Το “Guerrilla” ανοίγει ένα backdoor που αναγκάζει τις μολυσμένες συσκευές να επικοινωνούν τακτικά με έναν απομακρυσμένο διακομιστή εντολών και ελέγχου (Command & Control server) για να ελέγξουν εάν υπάρχουν νέες κακόβουλες ενημερώσεις για εγκατάσταση.
Αυτές οι κακόβουλες ενημερώσεις συλλέγουν δεδομένα από τους χρήστες που μπορεί να πουληθούν σε διαφημιστές από μια ομάδα που η Trend Micro αποκαλεί Lemon Group.
Στη συνέχεια, το Guerrilla εγκαθιστά κρυφά επιθετικές πλατφόρμες διαφημίσεων που μπορούν να εξαντλήσουν τα αποθέματα μπαταρίας.
Το Guerrilla είναι μια τεράστια πλατφόρμα με σχεδόν δώδεκα πρόσθετα που μπορούν να παραβιάσουν τις συνεδρίες WhatsApp των χρηστών για να στείλουν ανεπιθύμητα μηνύματα, να δημιουργήσουν έναν αντίστροφο διακομιστή μεσολάβησης (reverse proxy) από ένα μολυσμένο τηλέφωνο για χρήση των πόρων δικτύου της επηρεαζόμενης κινητής συσκευής και να προσθέσουν διαφημίσεις σε νόμιμες εφαρμογές…
Το TechCrunch δημοσίευσε πολλές τηλεοράσεις που τρέχουν με Android και είναι γεμάτες με κακόβουλο λογισμικό. TV box, που αναφέρονται σαν μοντέλα T95 με h616, στέλνουν πληροφορίες σε ένα Command & Control server που μπορεί να εγκαταστήσει οποιαδήποτε εφαρμογή θέλουν οι δημιουργοί του κακόβουλου λογισμικού. Το κακόβουλο λογισμικό που είναι προεγκατεστημένο είναι γνωστό σαν clickbot. Δημιουργεί διαφημιστικά έσοδα εμφανίζοντας κρυφά διαφημίσεις στο παρασκήνιο.
Οι συσκευές Android που έρχονται με κακόβουλο λογισμικό απευθείας από το εργοστασιακό κουτί δεν είναι δυστυχώς, κάτι καινούργιο. Το Ars έχει αναφέρει τουλάχιστον πέντε φορές τέτοια περιστατικά τα τελευταία χρόνια (εδώ, εδώ, εδώ, εδώ, και εδώ).
Αν θέλετε να αγοράσετε κάποιο Android θα πρέπει να ψάξετε τις γνωστές μάρκες όπως η Samsung, η Asus ή η OnePlus, οι οποίες έχουν γενικά πολύ πιο αξιόπιστους ελέγχους διασφάλισης ποιότητας. Μέχρι σήμερα, δεν έχουν υπάρξει ποτέ αναφορές για συσκευές Android ανώτερης τεχνολογίας που έρχονται με προεγκατεστημένο κακόβουλο λογισμικό.

ΠΗΓΗ

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Στο Χονγκ Κονγκ θα ανοίξει το πρώτο κατάστημα όπου θα εργάζεται μόνο ένα ρομπότ

Στο Χονγκ Κονγκ θα ανοίξει το πρώτο κατάστημα όπου θα εργάζεται μόνο ένα ανθρωποειδές ρομπότ, σε μια προσπάθεια να δοκιμαστεί στην πράξη το πώς μπορεί να...

Ο νέος Media Player των Windows 11 καταναλώνει 3,5 φορές περισσότερη μνήμη και χρεώνει για δημοφιλείς codecs

Ο νέος Media Player των Windows 11 καταναλώνει σχεδόν 3,5 φορές περισσότερη μνήμη από τον κλασικό Windows Media Player, ενώ παράλληλα η Microsoft κρύβει...

Netflix: Νέα υποχρεωτική αλλαγή ζητά ξεχωριστό email

To Netflix φαίνεται ότι ξεκινήσει να απαιτεί ξεχωριστή διεύθυνση email για κάθε δευτερεύον προφίλ, δηλαδή προφίλ που έχουν οι υπόλοιποι χρήστες μέσα σε έναν...

Vodafone: Δωρεάν αναβάθμιση σε οπτική ίνα για 290.000 πελάτες

Η Vodafone ανακοίνωσε τη δυνατότητα αναβάθμισης συνδέσεων ADSL και FTTC σε δίκτυο οπτικής ίνας μέχρι το σπίτι (FTTH) για 290.000 πελάτες σε όλη την...

Η Fire-Boltt μπαίνει στα κινητά: έρχεται η μάρκα Boltt με τιμές-φωτιά

Η Fire-Boltt ετοιμάζεται να επεκταθεί από τα smartwatch στην αγορά smartphone, λανσάροντας μια νέα μάρκα με την ονομασία Boltt στην Ινδία. Σύμφωνα με νέα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Αυτοκίνητο ή Μηχανή; Για Επισκευή Προφυλακτήρα, Για Λακκούβες λαμαρίνας, Για Γυάλισμα και για να βάλεις Μπροστά +Bonus 6 Νέα Προϊόντα σε 5 λεπτά!!! (βίντεο)

Ένα θεωρώ χρήσιμο "μπουκέτο" με 6 προϊόντα... που δύσκολα θα σου τα δείξω 1 προς 1 στο κανάλι.. Αφορμή ο φίλος μου ο Χάρης που...

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...