多款安卓智能手機被預安裝惡意軟體,包括三星、小米、聯想

安全專家發現38部流行品牌的安卓智能手機被預安裝了惡意軟體,被預安裝惡意軟體的安卓手機有三星、LG、小米、華碩等。

其實,早在之前就有安全專家披露有不少移動設備被預安裝了惡意軟體。2015年9月,G-Data公司的安全專家就發現中國數款安卓設備預安裝了惡意軟體,包括華為、聯想、小米。2016年12月,Doctor Web的安全專家在很多廉價的安卓智能手機和平板電腦上發現了一款預安裝的木馬。

所有這些被預安裝了惡意軟體的設備,均可以被攻擊者利用這些惡意代碼控制受害者設備,比如,下載、安裝、運行惡意APP,查看受害者設備上的數據等。

知名智能手機被預安裝惡意軟體

如今,CheckPoint的安全專家又發現一些設備預安裝了惡意軟體,這38部智能手機分別為三星、LG、華碩、小米、Nexus、Oppo、聯想。

Galaxy Note 2LG G4Galaxy S7Galaxy S4Galaxy Note 4Galaxy Note 5Galaxy Note 8Xiaomi Mi 4iGalaxy A5ZTE x500Galaxy Note 3Galaxy Note EdgeGalaxy Tab S2Galaxy Tab 2Oppo N3Vivo X6 plusNexus 5Nexus 5XAsus Zenfone 2LenovoS90OppoR7 plusXiaomi RedmiLenovo A850

安全專家表示:

根據安全專家的調查發現,在用戶把設備購買到手之前,該惡意軟體就已經被安裝在了設備上。但它並不是官方提供的ROM的一部分,而是在供應鏈中間的某一環節感染的。

安全專家發現總共發現了兩款惡意軟體:Loki和SLocker,其中Loki具有監聽能力,可獲得受害者設備的全部控制許可權;SLocker是移動勒索軟體,可鎖定受害者設備,從而收取贖金。

怎樣清除這些惡意軟體呢?

因為這些預安裝的惡意軟體都具有系統許可權,所以很難刪除。用戶可以通過下面的方式將其清除:

1. 刷機,將設備恢復到無公害狀態

2. 更新固件和ROM

本文參考來源於securityaffairs,如若轉載,請註明來源於嘶吼: 多款安卓智能手機被預安裝惡意軟體,包括三星、小米、聯想 更多內容請關注「嘶吼專業版」——Pro4hou
推薦閱讀:

Google Play商店的「系統更新」隱藏間諜軟體,數百萬用戶中招
通過 WebView 攻擊 Android 應用
手機安全軟體給你留下了哪些感受?
安全意識和安全思維是什麼,如何培養?

TAG:移动安全 | 网络安全 |