数百万的 Android 电视和手机被预装了恶意软件!

总的来说,Android 设备在安全性方面的声誉显然参差不齐。虽然操作系统本身和谷歌的 Pixels 多年来一直在抵御软件漏洞,但 Google Play 中永无止境的恶意应用程序流和一些第三方制造商的易受攻击设备已经损害了它的形象。

图片[1]-数百万的 Android 电视和手机被预装了恶意软件!-零度会员

Cybercriminals or anonymous hackers use malware on mobile phones to hack personal and business passwords online.

周四,在两份报告称多款 Android 设备预装了恶意软件后,这一形象进一步受到损害,如果用户不采取英勇措施就无法将其删除。

一份报告来自安全公司趋势科技。研究人员在新加坡 Black Hat 安全会议上发表的报告中指出,多达 50 个不同品牌的多达 890 万部手机感染了恶意软件。安全公司 Sophos 的研究人员首先记录了Guerrilla,他们将这种恶意软件命名为 Guerrilla,它存在于 Google 允许进入其 Play 市场的 15 种恶意应用程序中。

Guerrilla 打开一个后门,使受感染的设备定期与远程命令和控制服务器通信,以检查是否有任何新的恶意更新可供安装。这些恶意更新收集有关用户的数据,趋势科技称之为 Lemon Group 的威胁行为者可以将这些数据出售给广告商。Guerrilla 然后偷偷安装激进的广告平台,这些平台会耗尽电池储备并降低用户体验。

趋势科技研究人员写道:

虽然我们发现了柠檬集团为大数据、营销、广告公司做的一些业务,但主要业务涉及大数据的利用:分析海量数据和相应的厂商出货特征,从中获取不同的广告内容。不同时间不同用户,硬件数据配合详细软件推送。这使得 Lemon Group 可以监控可能进一步感染其他应用程序的客户,例如专注于仅向来自某些地区的应用程序用户展示广告。

受感染手机最集中的国家是美国,其次是墨西哥、印度尼西亚、泰国和俄罗斯。

Guerrilla 是一个拥有近十几个插件的大型平台,可以劫持用户的 WhatsApp 会话以发送不需要的消息,从受感染的手机建立反向代理以使用受影响移动设备的网络资源,并将广告注入合法应用程序。

不幸的是,趋势科技没有确定受影响的品牌,公司代表也没有回复询问他们的电子邮件。

第二份报告由 TechCrunch 发布。它详细介绍了通过亚马逊销售的几款基于 Android 的电视盒,这些电视盒都带有恶意软件。据报道,这些电视盒是带有h616 的 T95 型号,向命令和控制服务器报告,就像 Guerrilla 服务器一样,可以安装恶意软件创建者想要的任何应用程序。预装在盒子上的默认恶意软件称为 clickbot。它通过在后台偷偷点击广告来产生广告收入。

TechCrunch 引用了Daniel Milisic 的报告(此处此处),Daniel Milisic 是一位碰巧购买了其中一个受感染盒子的研究员。Milisic 的发现得到了电子前沿基金会研究员 Bill Budington 的独立证实。

 

不幸的是,出厂时直接带有恶意软件的 Android 设备并不是什么新鲜事。Ars 近年来至少报道过五次此类事件。所有受影响的模型都在预算层中。

Android 手机市场上的人们应该转向三星、华硕或 OnePlus 等知名品牌,这些品牌的库存通常具有更可靠的质量保证控制。迄今为止,从未有过预装恶意软件的高端 Android 设备的报告。iPhone 也同样没有此类报告。

THE END
点赞6541 分享
相关推荐
马斯克在Twitter 暂停了@ElonJet 对自己飞机跟踪的机器人!但未封禁-零度会员

马斯克在Twitter 暂停了@ElonJet 对自己飞机跟踪的机器人!但未封禁

推特暂停了追踪埃隆·马斯克私人飞机行踪的 ElonJet 账户,尽管马斯克此前表示他将保留该账户作为他“言论自由承诺”的一部分。   “好吧,@ElonJet 似乎被暂停了,”帐户创建者 Jack Swee...
admin的头像-零度会员admin
1.7W+1091
微软必应联手STOPNIC:允许用户屏蔽色情及AI换脸色情内容-零度会员

微软必应联手STOPNIC:允许用户屏蔽色情及AI换脸色情内容

近期,关于深度伪造色情内容的报道频繁出现。深度伪造技术能够轻松生成个人的露骨图片,例如将某人的面部特征拼接到现有的色情图片上。 今天,微软必应宣布与STOPNIC合作。STOPNIC是一个致力于...
admin的头像-零度会员admin
2.1W+3251
推荐7个非常实用又超有趣的网站!学习、娱乐、办公必备-零度会员

推荐7个非常实用又超有趣的网站!学习、娱乐、办公必备

  1.Ninite.com 当你设置新 Windows 电脑的时候,必须了解的站点,在它的主页上,你会发现几十个流行的应用程序! 检查您要安装的所有文件并点击底部的下载按钮,然后 Ninite 将下载一个文...
Google、微软双重身份验证器!Authenticator-零度会员

Google、微软双重身份验证器!Authenticator

1.Google身份验证器 (Google Authenticator): 谷歌身份验证器是一款TOTP与HOTP的两步验证软件令牌,此软件用于Google的认证服务。此项服务所使用的算法已列于 RFC 6238 和 RFC 4226 中。 Go...
admin的头像-零度会员admin
1.8W+2251
Copilot 正式发布安卓、iOS客户端,GPT-4不登录免费玩,还内置GPT-4V、Turbo和第三方插件!| 零度解说-零度会员

Copilot 正式发布安卓、iOS客户端,GPT-4不登录免费玩,还内置GPT-4V、Turbo和第三方插件!| 零度解说

https://youtu.be/pAFTXWVjmbo ===================   下载链接:https://www.lingdu80.com/11279.html
admin的头像-零度会员admin
1.4W+1527
RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手-零度会员

RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手

近日,破解团队NiceHash的开发者宣布,已经成功100%破解了NVIDIA RTX 30全系显卡的挖矿限制,LHR限制算法全部被绕过,同时:NBminer 和 T-rex等挖矿软件,已经100%破解算力限制。 不过很快,NV...
admin的头像-零度会员admin
1.6W+2250
有史以来最强大的 DDoS 攻击之一袭击了加密平台-零度会员

有史以来最强大的 DDoS 攻击之一袭击了加密平台

一个加密货币平台内容交付网络Cloudflare表示,在威胁行为者用 1530 万个请求轰炸它之后,它最近受到了有史以来最大的分布式拒绝服务攻击之一的接收端。   Ars Technica 这个故事最初出现...
admin的头像-零度会员admin
1.7W+2250
Tron脚本:自动化清除电脑病毒的强大工具!-零度会员

Tron脚本:自动化清除电脑病毒的强大工具!

在当今复杂的数字环境中,计算机病毒和恶意软件仍然是一个持续的威胁。为了应对这一挑战,IT专业人士和高级用户经常求助于自动化工具来简化清理过程。其中一个强大而受欢迎的工具就是Tron脚本。Tr...
AB Download Manager 下载神器!完全免费开源,可以完全替代IDM-零度会员

AB Download Manager 下载神器!完全免费开源,可以完全替代IDM

下载从未这么简单通过与浏览器的无缝集成从任何地方轻松下载文件,享受快速、免费的下载体验下载方式:1、Github下载 【点击前往】2、网盘下载  【点击前往】3、备用下载 【点击前往】特性1、...
admin的头像-零度会员admin
6.1W+4180