Android z preinstalowanym malware: nowy sprzęt i już szpieguje?

Czy instalacja oprogramowania antywirusowego, pobieranie aplikacji wyłącznie z zaufanych źródeł i rozsądne korzystanie z Internetu to dość, aby zapewnić sobie bezpieczeństwo w urządzeniu działającym na Androidzie? Okazuje się, że niekoniecznie, bo jak wynika z odkrycia Check Point Mobile Threat Prevention, część urządzeń mobilnych może być zainfekowana już na starcie, jeszcze zanim trafi w ręce pierwszego właściciela.

Obraz
Oskar Ziomek

Problem „preinstalowanego” malware ma dotyczyć 38 różnych modeli, w tym produktów Samsunga, LG, Xiaomi, ZTE, Oppo, Vivo, Asusa oraz Lenovo. W niektórych przypadkach na danym urządzeniu możemy spodziewać się nie tylko jednego rodzaju zagrożenia. Lista aplikacji, w których wykryto szkodliwy kod to 21 pozycji.

Zainfekowane pliki APK, źródło: blog.checkpoint.com
Zainfekowane pliki APK, źródło: blog.checkpoint.com

Z przeprowadzonej analizy wynika, że chociaż szkodliwy kod znalazł się z punktu widzenia klienta w nowym urządzeniu, malware nie pochodzi wprost z wgranego w fabryce firmware, ale zostało doinstalowane później, przez inne jednostki pośredniczące w sprzedaży. Co ciekawe, w sześciu z przytoczonych przypadków instalacji dokonano z uprawnieniami roota, by szkodliwe oprogramowanie zintegrować z producenckim firmware, czyniąc je tym samym niemożliwym do usunięcia przez użytkownika, nie mającego takich uprawnień.

Celem oprogramowania jest oczywiście wykradzenie informacji o użytkowniku i jego Androidzie, a w efekcie w niektórych przypadkach, zyskanie jak najwyższych uprawnień w systemie, by dalej je wykorzystywać.

Przeznaczenie malware nie zaskakuje, jednak wszystko wskazuje na to, że nie ma się jak przed nim ochronić. Pomijając stosunkowo niewielką część użytkowników, którzy zdecydują się na instalację własnego oprogramowania z zaufanego (a może już nie?) źródła bezpośrednio po zakupie nowego telefonu, znakomita większość użytkowników Androida jest zmuszona zaufać sprzedawcy, że nowy smartfon nie ma w sobie szkodliwych aplikacji.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯