一些低价Android手机会内置恶意软件

Avast威胁实验室的研究人员周四报道, 来自中兴,Archos和myPhone等厂商的100多款低价Android机型预装了恶意软件。研究人员说,包括美国在内的90多个国家的用户都受到此影响。来自一份报告显示:被称为Cosiloon的恶意软件将广告叠加在操作系统上,以推广应用程序甚至诱骗用户下载应用程序。该应用程序由一个Dropper和一个payload组成。“Dropper是一个小型应用程序,没有模糊处理,位于受影响设备的/ system分区中。该应用程序是完全被动的,只有在'settings'下的系统应用程序列表中的用户才能看到。Avast写道,我们已经看到了两个不同名称的payload,'CrashService'和'ImeMess'。 然后,该payload连接到一个网站,以获取黑客希望在手机上安装的payload。“XML清单包含有关的下载内容,启动哪些服务的信息以及包含白名单的程序,可能会排除特定国家和设备的感染。但是,我们从未见过使用该国家/地区的白名单,只有少数设备被列入白名单早期版本,目前没有国家或设备被列入白名单,整个Cosiloon URL在APK中被硬编码。

  • 发表于:
  • 原文链接http://tech.slashdot.org/story/18/05/24/2013247/some-low-cost-android-phones-shipped-with-malware-built-in
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券