adblock check

Прошивки недорогих Android-устройств содержат трояны

Десятки дешевых моделей смартфонов на Android поставляются с предустановленным программным обеспечением, которое незаметно для пользователя загружает и устанавливает рекламные приложения и другое нежелательное ПО.

Сотрудники компании «Доктор Веб» обнаружили трояны в прошивках некоторых моделей мобильных устройств под управлением ОС Android. Они находятся в системных каталогах и загружают другие вредоносные программы.

Один из таких троянов получил название Android.DownLoader.473.origin. Он стартует автоматически при каждом включении устройства. Вредоносное приложение отслеживает Wi-Fi и соединяется с удаленным сервером при активном подключении к интернету. Оттуда троян получает файл с информацией о приложении, которое ему необходимо скачать и установить. Специалисты «Доктор Веб» уверены, что таким образом троян устанавливает любое ПО на телефон по команде злоумышленников. Это могут быть как безобидные, так и вредоносные программы. В качестве примера называется программа H5GameCenter, которая показывала рекламные баннеры поверх других приложений, а также ярлык со ссылкой на каталог другого ПО. Даже после удаления, H5GameCenter вскоре снова появляется на зараженном устройстве.

Прошивки недорогих Android-устройств содержат трояны

Масштабы этого заражения не такие огромные, как недавно обнаруженная угроза в системе Android, поразившая более 1 млн устройств. Тем не менее, стоит обратить внимание на эту проблему. Зловред был найден по меньшей мере в 26 моделях телефонов, работающих на процессорах MediaTek:

  • MegaFon Login 4 LTE
  • Irbis TZ85
  • Irbis TX97
  • Irbis TZ43
  • Bravis NB85
  • Bravis NB105
  • SUPRA M72KG
  • SUPRA M729G
  • SUPRA V2N10
  • Pixus Touch 7.85 3G
  • Itell K3300
  • General Satellite GS700
  • Digma Plane 9.7 3G
  • Nomi C07000
  • Prestigio MultiPad Wize 3021 3G
  • Prestigio MultiPad PMT5001 3G
  • Optima 10.1 3G TT1040MG
  • Marshal ME-711
  • 7 MID
  • Explay Imperium 8
  • Perfeo 9032_3G
  • Ritmix RMD-1121
  • Oysters T72HM 3G
  • Irbis tz70
  • Irbis tz56
  • Jeka JK103

Количество Android-устройств, зараженных трояном, может оказаться гораздо больше. Компания «Доктор Веб» уже уведомила производителей этих смартфонов о существующей угрозе.

Прошивки недорогих Android-устройств содержат трояны

Другой зловред под названием Android.Sprovider.7 был найден на смартфонах Lenovo A319 и Lenovo A6000. Этот троян поставляется с приложением Rambla. Android.Sprovider.7 автоматически загружает файлы приложений для Android и устанавливает их, когда пользователь подтверждает различные действия на устройстве. Кроме демонстрации рекламы, зловред открывает ссылки в браузере, запускает «звонилку» с уже набранным номером и совершает телефонные звонки на определенные номера.

Svidetel
Автор
Android Android
19,7K участников
Вступить
28 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
У меня тоже такая проблема на samsung galaxy pocket plus android 4.0.4 всякая реклама лезет на весь екран и приложений устанавливаются сами по себе
Что мешает поставить кастом?
Гарантия?
Уже пол месяца мучаюсь с этим трояном. Главное ни один антивирус его не улавливает. Постоянно отправляет запрос установки от системных приложений (то от телефона, то system ui).
Сканируй устр-во на virus total.
Если купил что-то из этого- сразу получать рут, находить и уничтожать нечисть. Хотя лучше вообще такие не брать…
Да нет, рутом тут не всегда поможешь… Ну удалишь ты приложение, «корни»-то остануться в системе.
Копаться в прошивке не пробовал
Еще есть встроенное троянское приложение в teXet x bassic 2
Пиздец, у меня планшет teXet.
Мораль — перепрошивайся сразу после покупки бюджетки
Оставьте комментарий...
Оставьте комментарий...