В смартфонах на Android нашли предустановленный вирус

08:33 14/03/2017 Интернет и СМИ
В смартфонах на Android нашли предустановленный вирус
Смартфоны Samsung, LG, Xiaomi, Asus, Oppo и Lenovo продаются с предустановленным вредоносным программным обеспечением. По словам экспертов, вирус вряд ли был установлен на фабрике, но в руки пользователям устройства попадали уже зараженными. Вероятно, инфицированием занимался кто-то из посредников.
Nokia 3310 - наше всё! Накуй нам невнятные прямоугольники работающие только возле розетки!

Смартфоны Samsung, LG, Xiaomi, Asus, Oppo и Lenovo продаются с предустановленным вредоносным программным обеспечением. Об этом говорится в блоге специализирующейся на безопасности компании Check Point.

По словам экспертов, вирус вряд ли был установлен на фабрике, но в руки пользователям устройства попадали уже зараженными. Специалисты полагают, что опасные изменения в систему вносились одним из участников логистической цепочки. Всего инфицированию подверглись смартфоны 38 разных моделей.

В блоге уточняется, что на разных устройствах были обнаружены шесть различных троянов. Один из них — Loki — может похищать конфиденциальные данные пользователей и показывать рекламу.

В сообщении специалистов отмечается, что точное число зараженных устройств установить не удалось, но среди пострадавших значится крупная телекоммуникационная компания. Также в блоге приводится полный список прошивок, которые потенциально могут быть инфицированы.

В январе специалисты по безопасности обнаружили сервис «Сатана» (Satan), позволяющий пользователям без какой-либо специальной подготовки запускать распространение вирусов-вымогателей. После регистрации на сайте любой желающий мог распространять вирусы-шифровальщики и вымогать деньги у других юзеров.

Комментирование разрешено только первые 24 часа.

Комментарии(117):

1 234 ... +1
7 +0−0Растудыть Качелин08:44:47
14/03/2017
Nokia 3310 - наше всё! Накуй нам невнятные прямоугольники работающие только возле розетки!
4 +0−0Станислав Буглак08:41:51
14/03/2017
Это не вирус. Это фича.
4 +0−0Valery Mandrykin08:40:48
14/03/2017
Блестящий сервис - вам предустанавливают всё, даже вирусню :-)
3 +0−0Олег Соколов09:01:38
14/03/2017
2 +0−0Виталий Павлов08:59:26
14/03/2017
те которые в тот момент на МКС будут
Далеко не факт, по спутникам на орбите тоже шмалять будут, а там рой осколков и писта космонавтам.
3 +0−0Mikhail Kuznetcov08:50:47
14/03/2017
-2 +0−0Иван Лентов08:46:01
14/03/2017
А еще есть вредоносное ПО, которое не афишируется. Когда начнется военный конфликт с НАТО, неожиданно вдруг окажется, что импортные станки с ЧПУ не могут работать. И придется в условиях конфликта решать задачи по созданию производств. А через месяц бомбардировок уже и не надо будет. Сюрприз-сюрприз.
Господи )) Мы если даже весь наш арсенал в наших шахтах долбанем - экология будет полностью угроблена на всей земле и не пригодна для проживания человеко-подобных существ ))

Никто к нам не сунется ))
2 +0−0Milla R10:00:51
14/03/2017
0 +0−0George Wilde09:11:47
14/03/2017
Мои деньги нужны мне.
Всем нужны ваши деньги, чем больше, тем лучше.
2 +0−0Jean-Baptiste Emmanuel ZOrg09:45:46
14/03/2017
>у других юзеров
Пздц приплыли, Ожегов вертится в гробу.
2 +0−0Федя Шляпкин09:00:37
14/03/2017
1 +0−0Mikhail Kuznetcov08:57:34
14/03/2017
Я думаю они пожалеют, что не умерли )))
фигня. люди на свалках живут, не выживут те, кто привык ездить на автомобилях, зарабатывать с помощью компьютеров и считающих что мясо появляется в супермаркетах.
2 +0−0Виталий Павлов08:59:26
14/03/2017
0 +0−0Федя Шляпкин08:53:43
14/03/2017
да выживут человеки. Не много, но выживут.
те которые в тот момент на МКС будут
1 +0−0Виталий Павлов10:24:11
14/03/2017
0 +0−0Игорь Смольников10:07:47
14/03/2017
Ниже приведены два примера установки вредоносной программы.

Исследовательская группа смогла определить, когда производитель закончил установку системных приложений на устройстве, когда вредоносное ПО было установлено, и когда пользователь впервые получил устройство.

Злоумышленная сеть adnet, найденная на 6 мобильных устройствах, APK com.google.googlesearch:

Локальный вредоносный код, APK com.androidhelper.sdk:

Большинство вредоносных программ, которые, как было обнаружено, были предварительно установлены на устройствах, были информационными похитителями и грубыми рекламными сетями, и одним из них был Slocker, мобильный вымогатель.

Slocker использует алгоритм шифрования AES для шифрования всех файлов на устройстве и требует выкуп в обмен на их ключ дешифрации.
Slocker использует Tor для своих коммуникаций C & C.

Наиболее заметным грубым adnet, нацеленным на устройства, является Loki Malware.

Это сложное вредоносное ПО работает с использованием нескольких различных компонентов; Каждый из них имеет свои собственные функции и роль в достижении вредоносной цели.

Вредоносная программа отображает незаконные рекламные объявления для получения дохода.

В рамках своей деятельности вредоносная программа похищает данные об устройстве и устанавливает себя в систему, позволяя ему полностью контролировать устройство и достигать устойчивости.

Риск предустановленной вредоносной программы

Как правило, пользователи должны избегать рискованных веб-сайтов и загружать приложения только из официальных и доверенных магазинов приложений.

Однако следовать этим правилам недостаточно для обеспечения их безопасности.

Предварительно установленные вредоносные программы нарушают безопасность даже самых осторожных пользователей.

Кроме того, пользователь, который получает устройство, уже содержащее вредоносное ПО, не сможет заметить каких-либо изменений в работе устройства, которые часто возникают после установки вредоносного ПО.

Обнаружение предварительно установленной вредоносной программы вызывает некоторые тревожные проблемы, связанные с безопасностью мобильных устройств.

Пользователи могут получать устройства, которые содержат бэкдоры или внедряются без их ведома.

Чтобы защитить себя от обычных и предварительно установленных вредоносных программ, пользователям следует внедрить расширенные меры безопасности, способные идентифицировать и блокировать любые аномалии в поведении устройства.

Приложение 1 - список APK-файлов для malware, Shas и уязвимых устройств
как проверить свой смарт на такие сюрпризы?
1 +0−0Игорь Смольников10:06:37
14/03/2017
-1 +0−0Kirbanga .09:43:28
14/03/2017
Похоже на вброс от ифонщиков. Потому что контора "специализирующаяся на безопасности" как минимум указала бы тип программ что именно заражают и т.п. и способ лечения. а тут так типа "вброс беспокойства" без какой либо конкретики в стиле пиара Лёлика Овального.
так тебе лень мешает прочитать оригинал:

Ниже приведены два примера установки вредоносной программы.

Исследовательская группа смогла определить, когда производитель закончил установку системных приложений на устройстве, когда вредоносное ПО было установлено, и когда пользователь впервые получил устройство.

Злоумышленная сеть adnet, найденная на 6 мобильных устройствах, APK com.google.googlesearch:

Локальный вредоносный код, APK com.androidhelper.sdk:

Большинство вредоносных программ, которые, как было обнаружено, были предварительно установлены на устройствах, были информационными похитителями и грубыми рекламными сетями, и одним из них был Slocker, мобильный вымогатель.

Slocker использует алгоритм шифрования AES для шифрования всех файлов на устройстве и требует выкуп в обмен на их ключ дешифрации.
Slocker использует Tor для своих коммуникаций C & C.

Наиболее заметным грубым adnet, нацеленным на устройства, является Loki Malware.

Это сложное вредоносное ПО работает с использованием нескольких различных компонентов; Каждый из них имеет свои собственные функции и роль в достижении вредоносной цели.

Вредоносная программа отображает незаконные рекламные объявления для получения дохода.

В рамках своей деятельности вредоносная программа похищает данные об устройстве и устанавливает себя в систему, позволяя ему полностью контролировать устройство и достигать устойчивости.

Риск предустановленной вредоносной программы

Как правило, пользователи должны избегать рискованных веб-сайтов и загружать приложения только из официальных и доверенных магазинов приложений.

Однако следовать этим правилам недостаточно для обеспечения их безопасности.

Предварительно установленные вредоносные программы нарушают безопасность даже самых осторожных пользователей.

Кроме того, пользователь, который получает устройство, уже содержащее вредоносное ПО, не сможет заметить каких-либо изменений в работе устройства, которые часто возникают после установки вредоносного ПО.

Обнаружение предварительно установленной вредоносной программы вызывает некоторые тревожные проблемы, связанные с безопасностью мобильных устройств.

Пользователи могут получать устройства, которые содержат бэкдоры или внедряются без их ведома.

Чтобы защитить себя от обычных и предварительно установленных вредоносных программ, пользователям следует внедрить расширенные меры безопасности, способные идентифицировать и блокировать любые аномалии в поведении устройства.

Приложение 1 - список APK-файлов для malware, Shas и уязвимых устройств
1 +0−0Старший ефрейтор09:49:00
14/03/2017
0 +0−0Федя Шляпкин09:15:29
14/03/2017
я жвачкой заклеиваю. Так надежней
У меня колечко тонюсенькое приклеено, на него крышка-магнитик.
1 +0−0Mikhail Kuznetcov09:46:09
14/03/2017
-1 +0−0Kirbanga .09:43:28
14/03/2017
Похоже на вброс от ифонщиков. Потому что контора "специализирующаяся на безопасности" как минимум указала бы тип программ что именно заражают и т.п. и способ лечения. а тут так типа "вброс беспокойства" без какой либо конкретики в стиле пиара Лёлика Овального.
Да айфон не менее дыряв ))) не питайте иллюзий ))
1 +0−0George Wilde09:30:32
14/03/2017
1 +0−0Иван Чай09:18:27
14/03/2017
Думаете, нынешним троянам очень нужно ваше согласие, чтобы использовать память? Наивный человек...
Если это закладки на уровне системных программных компонент, то пользователь их не запретит никак.
1 +0−0Ruslan Albitsky09:27:24
14/03/2017
0 +0−0Valery Mandrykin08:55:12
14/03/2017
Это называется "двухфакторная авторизация", риск мошенничества снижается.
Когда ты на ПК и смс на смартфон - риск снижается.

Когда ты с мобильного приложения и смс на тот же смартфон - никакого снижения риска. :)
1 +0−0Mikhail Kuznetcov09:19:01
14/03/2017
0 +0−0Иван Чай09:16:57
14/03/2017
А микрофон? Он же не только подглядывать, но и подслухивать могёт.
микрофон нужно с компа вообще выдергивать )) нафига он нужен встроенный ))

Надо поговорить - можно внешний подсоединить ))) Тогда хоть не 24\7 у них запись будет ))
1 +0−0Иван Чай09:18:27
14/03/2017
0 +0−0George Wilde09:07:22
14/03/2017
Я запрещаю всем сомнительным приложениям использование памяти и они де активируются. По другому их удалить не удается никак!
Думаете, нынешним троянам очень нужно ваше согласие, чтобы использовать память? Наивный человек...
1 +0−0George Wilde09:13:30
14/03/2017
0 +0−0Федя Шляпкин09:11:14
14/03/2017
надеюсь отечественной изолентой?
Малярным скотчем. Он тонкий и не оставляет налета после удаления.
1 +0−0Hulio Amoralez09:08:44
14/03/2017
''О,сколько нам открытий чудных
Готовит просвещенья дух,
И опыт,сын ошибок трудных,
И гений,парадоксов друг,
И случай,бог-изобретатель"

А.С.Пушкин
1 +0−0Valery Mandrykin09:06:28
14/03/2017
1 +0−0Mikhail Kuznetcov09:02:02
14/03/2017
Да на любом смарфоне любое банковское приложение ничего не просит )))

Заходи - бери у клиента бабос )))
Поэтому я на смартфон и не ставлю онлайн банк :-)
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь