加入收藏 | 设为首页 | 会员中心 | 我要投稿 厦门网 (https://www.xiamenwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 电商 > 正文

研究人员:在40款廉价安卓机里发现Triada银行恶意软件

发布时间:2018-08-20 19:12:30 所属栏目:电商 来源:互联网
导读:酷狗繁星直播v1.1 类型: 聊天工具 大小: 5.00MB 立即下载 查看详情 各位朋友们,千万不要在贪图便宜的安卓智能机哦。根据相关报道了解到,Dr. Web研究人员在超过40款廉价安卓机中都发现了可怕的Triada银行恶意软件,而且还是预装的。 杀毒软件公司Dr. We
酷狗繁星直播
酷狗繁星直播 v1.1
类型:聊天工具 大小:5.00MB
  • 立即下载
  • 查看详情

  各位朋友们,千万不要在贪图便宜的安卓智能机哦。根据相关报道了解到,Dr. Web研究人员在超过40款廉价安卓机中都发现了可怕的Triada银行恶意软件,而且还是预装的。

研究人员:在40款廉价安卓机里发现Triada银行恶意软件

  杀毒软件公司Dr. Web的安全研究人员已经从42款廉价安卓智能机中揪出了Triada.231银行恶意软件。

  “2017年年中时,Dr. Web的分析师就在一些廉价安卓机的固件中发现了新的Triada.231恶意软件。在那之后,‘感染’这款恶意软件的廉价安卓机名单就在不断扩大。”Dr-Web在博文中写道,“现在,已经有超过40款廉价安卓机中标了。我们一直在监控着这款恶意软件的动向,现在终于可以公布最终调查结果了。”

  首个发现Triada恶意软件的是卡巴斯基实验室的研究者,那还是2016年的事。当时,研究者就将它看作移动设备面对的最先进威胁。

  黑客在设计Triada之初就想用它来搞金融诈骗,最典型的就是借此金融短信交易。该恶意软件还有个最有趣的特点,那就是它采用模块化架构,因此从理论上说Triada可拥有多种多样的破坏能力。

  将代码植入设备上时,黑客用到了Zygote进程,这意味着恶意软件会渗透进每一个软件。想要消除威胁只有一种方法:抹掉智能手机上所有数据并重装整个操作系统。

  Dr. Web的研究人员指出,这些预装恶意软件的安卓智能机多数都是小品牌,重灾区为Advan、CherryMobile、Doogee(道格)、Leagoo(领歌)等很多人听都没听说过的品牌。

  Dr. Web还透露称,这次恶意软件感染的罪魁祸首是上海的一个软件开发商,而这家公司就是Leagoo的合作伙伴。

  “这家上海公司为Leagoo提供了一款应用,其中包含了编译前向系统数据库添加第三方代码的指令。不幸的是,制造商并没有拒绝这个争议颇大的要求。最终,Triada.231堂而皇之的进了智能手机。”Dr. Web的博文中写道。

  受感染的应用也是一家中国公司开发的,安全专家指出,恶意软件的代码与2016年那次感染的软件证书一模一样。

  “分析了这款应用后我们发现,它与当年的MulDrop.924恶意软件用了同一个证书,想必其幕后黑手是同一拨人。”Dr. Web的博文中写道。

  文中提到的40多款受感染安卓机可能只是沧海一粟,真正的廉价机黑名单可能比想象中更加庞大。

(编辑:厦门网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读