Android με προεγκατεστημένο malware, από το εργοστάσιο

“Πολλές σειρές συσκευών Android έρχονται με προεγκατεστημένο κακόβουλο λογισμικό”, αναφέρει η Ars Technica, “το οποίο δεν μπορεί να αφαιρεθεί αν οι χρήστες δεν λάβουν γενναία μέτρα”.
Το άρθρο τους αναφέρει δύο αναφορές που κυκλοφόρησαν την Πέμπτη — μία από την Trend Micro και μία από την TechCrunch:android redΟι ερευνητές της Trend Micro που παρακολούθησαν μια παρουσίαση στο συνέδριο ασφαλείας Black Hat στη Σιγκαπούρη ανέφεραν ότι έως και 8,9 εκατομμύρια τηλέφωνα που περιλαμβάνουν έως και 50 διαφορετικές μάρκες είχαν μολυνθεί με κακόβουλο λογισμικό…
“Είναι πολύ πιθανό ότι περισσότερες συσκευές κυκλοφόρησαν μολυσμένες”, διευκρινίζει η έκθεση, “αλλά δεν έχουν ξεκινήσει επικοινωνία με τον Command & Control server, δεν έχουν χρησιμοποιηθεί ή ενεργοποιηθεί από τους κακόβουλους χρήστες ή δεν έχουν ακόμη διανεμηθεί στη χώρα ή την αγορά στοχοθέτησης… Αυτό το κακόβουλο λογισμικό κυκλοφορεί τα τελευταία πέντε χρόνια.”
Το “Guerrilla” ανοίγει ένα backdoor που αναγκάζει τις μολυσμένες συσκευές να επικοινωνούν τακτικά με έναν απομακρυσμένο διακομιστή εντολών και ελέγχου (Command & Control server) για να ελέγξουν εάν υπάρχουν νέες κακόβουλες ενημερώσεις για εγκατάσταση.
Αυτές οι κακόβουλες ενημερώσεις συλλέγουν δεδομένα από τους χρήστες που μπορεί να πουληθούν σε διαφημιστές από μια ομάδα που η Trend Micro αποκαλεί Lemon Group.
Στη συνέχεια, το Guerrilla εγκαθιστά κρυφά επιθετικές πλατφόρμες διαφημίσεων που μπορούν να εξαντλήσουν τα αποθέματα μπαταρίας.
Το Guerrilla είναι μια τεράστια πλατφόρμα με σχεδόν δώδεκα πρόσθετα που μπορούν να παραβιάσουν τις συνεδρίες WhatsApp των χρηστών για να στείλουν ανεπιθύμητα μηνύματα, να δημιουργήσουν έναν αντίστροφο διακομιστή μεσολάβησης (reverse proxy) από ένα μολυσμένο τηλέφωνο για χρήση των πόρων δικτύου της επηρεαζόμενης κινητής συσκευής και να προσθέσουν διαφημίσεις σε νόμιμες εφαρμογές…
Το TechCrunch δημοσίευσε πολλές τηλεοράσεις που τρέχουν με Android και είναι γεμάτες με κακόβουλο λογισμικό. TV box, που αναφέρονται σαν μοντέλα T95 με h616, στέλνουν πληροφορίες σε ένα Command & Control server που μπορεί να εγκαταστήσει οποιαδήποτε εφαρμογή θέλουν οι δημιουργοί του κακόβουλου λογισμικού. Το κακόβουλο λογισμικό που είναι προεγκατεστημένο είναι γνωστό σαν clickbot. Δημιουργεί διαφημιστικά έσοδα εμφανίζοντας κρυφά διαφημίσεις στο παρασκήνιο.
Οι συσκευές Android που έρχονται με κακόβουλο λογισμικό απευθείας από το εργοστασιακό κουτί δεν είναι δυστυχώς, κάτι καινούργιο. Το Ars έχει αναφέρει τουλάχιστον πέντε φορές τέτοια περιστατικά τα τελευταία χρόνια (εδώ, εδώ, εδώ, εδώ, και εδώ).
Αν θέλετε να αγοράσετε κάποιο Android θα πρέπει να ψάξετε τις γνωστές μάρκες όπως η Samsung, η Asus ή η OnePlus, οι οποίες έχουν γενικά πολύ πιο αξιόπιστους ελέγχους διασφάλισης ποιότητας. Μέχρι σήμερα, δεν έχουν υπάρξει ποτέ αναφορές για συσκευές Android ανώτερης τεχνολογίας που έρχονται με προεγκατεστημένο κακόβουλο λογισμικό.

ΠΗΓΗ

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

iPhone 18 Pro: Η μεγαλύτερη αναβάθμιση κάμερας στην ιστορία του iPhone

Ο Mark Gurman του Bloomberg ισχυρίζεται ότι τα iPhone 18 Pro και iPhone 18 Pro Max, που αναμένονται το φθινόπωρο, θα φέρουν τη μεγαλύτερη...

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...

Google: Tι είναι το «Ask YouTube» και τι νέο φέρνει στη δημοφιλή πλατφόρμα

Tην πειραματική λειτουργία «Ask YouTube» διαθέτει από σήμερα η Google στους συνδρομητές της υπηρεσίας ανοίγοντας τον δρόμο σε «έναν νέο τρόπο αναζήτησης που μοιάζει...

Redmi K100 (Poco F9 Pro): Θα δει σημαντική αύξηση στην τιμή

Σύμφωνα με πληροφορίες, η Redmi εργάζεται πάνω στα smartphones Redmi K100 και Redmi K100 Pro Max, τα οποία αναμένεται να κάνουν το ντεμπούτο τους...

NVIDIA RTX 5070 Laptop: Επίσημα η έκδοση με 12GB μνήμη GDDR7

Η NVIDIA ανακοίνωσε την RTX 5070 Laptop GPU με 12GB GDDR7 που θα πωλείται παράλληλα με την έκδοση 8GB. Νέα chips 3GB μετριάζουν την...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...

To “Hayabusa” των πατινιών!? Με 10.000W “Γράφει” 150km/h στο κοντέρ… Ανεβάζεις Αδρεναλίνη! Angwatt T1 MAX στα 1490€ ΚΟΜΠΛΕ (Βίντεο)

Ανεβάζει την Αδρεναλίνη σου στα ύψη... και σίγουρα δεν οδηγείται σαν Πατίνι! Θέλει όμως χέρια, μυαλό γνώση, ωριμότητα, τον απαραίτητο εξοπλισμό και για προσωπική άποψη...

Ανοίγω το Νέο μου Super Tablet 13″ 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U, 16GB DDR5, 1TB nVme & Επισκευάζω...

Με αφορμή το το Νέο μου Super Tablet 13" 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U και τα σχόλια πολλών έξυπνων...

Είσαι Camper ή Outdoor τύπος; ΤΕΡΑΣΤΙΑ “Τσάμπα” Σκηνή… Αυτοκινήτου! Xmund car tailgate rear tent στα 71€ ΚΟΜΠΛΕ!!! (βίντεο)

ΠΡΟΣΟΧΗ ΠΟΛΥ ΠΕΡΙΟΡΙΣΜΕΝΗ ΔΙΑΘΕΣΙΜΟΤΗΤΑ Είναι τεράστια, με βολικό factor που θα σε κάνει να εκμεταλλευτείς στο έπακρο τόσο την σκηνή σου όσο και τον χώρο που...

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...