网传华为 P20 系列将继续推出保时捷版本 搭载屏下指纹技术
还在贪图便宜买低价安卓智能机?以后买之前照样擦亮眼睛吧。据外媒美国时间 3 月 3 日报道,Dr.Web 的研究人员在跨越 40 款廉价安卓机中都发现了恐怖的 Triada 银行恶意软件,而且照样预装的。杀毒软件公司 Dr.Web 的平安研究人员已经从 42 款廉价安卓智能机中揪出了 Triada.231 银行恶意软件。
“2017 年年中时,Dr.Web 的剖析师就在一些廉价安卓机的固件中发现了新的 Triada.231 恶意软件。在那之后,‘熏染’ 这款恶意软件的廉价安卓机名单就在不断扩大。”Dr-Web 在博文中写道。“现在,已经有跨越 40 款廉价安卓机中标了。我们一直在监控着这款恶意软件的动向,现在终于可以宣布最终调查结果了。”
首个发现 Triada 恶意软件的是卡巴斯基实验室的研究者,那照样 2016 年的事。那时,研究者就将它看作移动装备面临的最先进威胁。
黑客在设计 Triada 之初就想用它来搞金融诈骗,最典型的就是借此金融短信买卖。该恶意软件另有个最有趣的特点,那就是它接纳模块化架构,因此从理论上说 Triada 可拥有多种多样的损坏能力。
将代码植入装备上时,黑客用到了 Zygote 历程,这意味着恶意软件会渗透进每一个软件。想要消除威胁只有一种方式:抹掉智能手机上所有数据并重装整个操作系统。
Dr.Web 的研究人员指出,这些预装恶意软件的安卓智能机多数都是小品牌,重灾区为 Advan、Cherry Mobile、Doogee 和 Leagoo 等听都没听说过的品牌。
Dr.Web 还透露称,这次恶意软件熏染的罪魁祸首是上海的一个软件开发商,而这家公司就是 Leagoo 的合作伙伴。“这家上海公司为 Leagoo 提供了一款应用,其中包含了编译前向系统添加第三方代码的指令。不幸的是,制造商并没有拒绝这个争议颇大的要求。最终,Triada.231 堂而皇之的进了智能手机。”Dr.Web 的博文中写道。
受熏染的应用也是一家中国公司开发的,平安专家指出,恶意软件的代码与 2016 年那次熏染的软件证书一模一样。
“剖析了这款应用后我们发现,它与昔时的 MulDrop.924 恶意软件用了统一个证书,想必其幕后黑手是统一拨人。”Dr.Web 的博文中写道。
文中提到的 40 多款受熏染安卓机可能只是九牛一毫,真正的廉价机黑名单可能比想象中加倍重大。
雷锋网 Via. Security Affairs
诺基亚衰落已经 10 年 但品牌认知度依然很高
原创文章,作者:菜鸡,如若转载,请注明出处:https://www.20on.com/42784.html