adblock check

Cubot прячет трояны в своих смартфонах

Владельцы некоторых смартфонов Cubot заподозрили компанию в преднамеренном внедрении троянов в прошивку устройств

В смартфоне китайского производителя Cubot (в данном случае речь идет о модели Cubot Rainbow) обнаружен троян, спрятанный в системном приложении графического интерфейса SystemUI.apk. Об этом впервые стало известно в марте этого года от одного из владельцев аппарата.

Пользователь под ником gradinaruvasile пожаловался на форуме антивирусного ПО Malwarebytes, что видимо подцепил вирус, который определяется далеко не всеми антивирусными программами. Но на самом деле все оказалось гораздо серьезнее. Аппарат Cubot Rainbow спустя месяц после покупки начал открывать нежелательные веб-страницы. Причем переадресация происходила в Chrome, когда тот был запущен. Помимо этого, произвольным образом открывались страницы с приложениями в магазине Google Play и всплывающие окна со ссылками на эти приложения. В папке с загрузками появлялись файлы, в названиях которых был случайный набор цифр и букв.

Cubot прячет трояны в своих смартфонах

С помощью утилиты NetGuard было определено, что системный процесс com.android.systemui пытался получить доступ интернету для открытия различных сайтов. Владелец злополучного смартфона сделал как минимум три сброса к заводским настройкам, при этом не устанавливая каких-либо неизвестных приложений и не открывая подозрительных сайтов. Ситуация повторялась через 1-2 месяца.

Другие пользователи утверждают, что столкнулись с такой же проблемой. Общая закономерность заключалась в том, что троян активировался спустя 1-2 месяца после покупки смартфона. По всей видимости устройства уже поставлялись с вредоносным ПО. В службе поддержки Cubot на этот счет посоветовали установить патч и файрвол, но ни то, ни другое не помогли.

В конце мая, разработчики все-таки выпустили обновление прошивки, одним из пунктов которого значилось «Улучшение защиты от вредоносного ПО». После проверки на сайте VirusTotal SystemUI.apk был чист.

Cubot прячет трояны в своих смартфонах

Однако, оказалось, что разработчики просто заменили свое вредоносное ПО улучшенной версией, которое теперь было представлено пакетом, скрытым в процессе com.android.telephone.apk.6.

Cubot прячет трояны в своих смартфонах

Троян избегает обнаружения файрволом NetGuard, предоставляет доступ на чтение/запись на карту памяти каждые две секунды и отправляет текущее местоположение, даже когда GPS не включен.

Svidetel
Автор
Смартфоны Смартфоны
11,8K участников
Вступить
8 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Ахаха
Поэтому надо брать сяоми, а не всякие нонеймы
С меня хватило Mi Band One, который без GPS не мог включиться. Сюрприз — у него не заявлен geotracking.
Эти узкоглазые совсем охренели
Поэтому нужно ставить официальный LineageOS с постоянным обновлениям безопасности!
Исход ситуации не до конца понятен)
Сейчас любая пользующаяся спросом ОС — один большой троян!)))) удивили))))
поэтому надо сделать шапочку из фольги, заклеить камеру и микрофон скотчем, а еще лучше — выбросить смартфон и достать старый кнопочный телефон
хотя, ходят слухи, что они тоже прослушиваются...
На этот случай, пользуюсь Nokia 3250:D
Оставьте комментарий...
Оставьте комментарий...