Специалисты российской антивирусной лаборатории Dr.Web выявили встроенные на этапе производства вирусы в 45 моделях смартфонов, рассказал гендиректор компании Борис Шаров.
«Пользователи сообщили нам о том, что в их телефоне наш антивирус нашел вредоносное программное обеспечение. После проведенного анализа мы поняли, что оно находится в системной области, куда не может попасть никакой вирус извне, а может быть заложен только на этапе производства. Мы провели более детальное исследование и нашли такое вредоносное ПО, заложенное на этапе производства, в 45 моделях телефонов с операционной системой Android», – цитирует Шарова РИА «Новости».
Глава антивирусной компании отметил, что речь идет о моделях Leagoo, Cherry Mobile Flare, UHANS A101, Zopo Speed 7 Plus, Umi London, Doogee, Haier T51, Tesla SP6.2 и других производителях, которые в России не на слуху, «но очень распространены в мире».
Шаров также отметил, что в результате этого в мире могут пострадать несколько сотен тысяч пользователей указанных марок телефонов.
«Мы выявили очень длинный список серверов, куда это вредоносное ПО с телефонов отправляло данные. Оно может с этих же серверов также скачивать что-то на телефон. То программное обеспечение, которое мы нашли, могло в любой момент притащить любую вредоносную программу, банковскую, шпионскую и так далее», – отметил Борис Шаров.
По его словам, все телефоны были китайского производства.
Ранее Шаров сообщил, что злоумышленники использовали в качестве серверов для DDoS-атак 50 тыс. видеокамер в Японии, владельцы оборудования даже не подозревали об этом.
Статус: |
Группа: Эксперт
публикаций 0
комментариев 7076
Рейтинг поста:
Назовите фирмы- шпионы.
Так вроде назвали - Leagoo, Cherry Mobile Flare, UHANS A101, Zopo Speed 7 Plus, Umi London, Doogee, Haier T51, Tesla SP6.2
Статус: |
Группа: Эксперт
публикаций 0
комментариев 377
Рейтинг поста:
У меня был случай. Заказал где-то года полтора-два назад Xiaomi Mi Note 3 (когда он только вышел) в местном интернет-магазине. Через некоторое время обнаружился вирус в прошивке, который невозможно было удалить (т.к. файл помечен как системная служба). Сама прошивка была как и ожидалось, левая (криво русифицированная китайская), которую невозможно было ни обновить, ни поставить на неё root. Тут мне повезло, запуск вируса смог отключить средствами самой системы. Спустя год отдал специалисту, который с N-го подхода еле перепрошил сие чудо.
По поводу самого вируса в моём телефоне. Он "шифровался" под реальную службу системы Android (имел схожее имя). Не уверен, что он что-то "воровал". А вот всплывающую рекламу слать начал (кстати, они обычно начинают спамить спустя несколько месяцев после активации устройства, чтобы сразу не поймали). И это, как полагаю, основная функция этого вируса (спам), ну и заработок китайских дельцов-посредников (от спамерских сервисов).
* я про интернет-магазины, торгующие "серой" электроникой, которая дешевле, чем в крупных сетевых компаниях