安全公司发现38款手机预装恶意软件,三星、小米、OPPO等悉数在列

简介:
    
   国外安全公司 Check Point 最近发布了一篇报告,称在其调查的两家企业中,发现了38部被预装恶意软件的 Android 手机。报告并未透露被调查企业的名字,但雷锋网 (公众号:雷锋网) 惊讶地发现, 报告中赫然出现了三星、小米、红米、中兴、Oppo、Vivo 、联想、LG 等国内外众多知名品牌。

研究人员称,他们并不清楚攻击者只是专门针对这两家公司,还是这种预装恶意软件的行为广泛存在,目前仍在调查之中。

报告中表示,手机厂商提供的官方ROM固件中并没有包含恶意软件,但设备到达用户的手中时已经被加入了恶意软件,因此判断恶意软件是在设备供应链的某一环节被加入到设备中的。

在这些预装的恶意软件中,大部分主要是收集用户的信息和展示广告,但也发现其中六部手机中的恶意程序拥有系统级权限;其中一部手机中存在勒索软件,会通过AES加密算法锁定用户的文件并实施勒索。

据雷锋网了解,由于恶意软件在用户拿到手机之前就已嵌入在手机固件中,因此就算用户万分小心,依然免不了受影响。而且,用户无法用常规方法自行删除恶意软件,除非重新刷机或者提前获取手机最高Root权限。

CheckPoint 官方博客附带的表格中展示了他们认定的恶意软件包名,哈希值以及受影响的设备。雷锋网注意到,其中有部分安装包的包名,看起来疑似国内知名的唱吧、风云直播、快手下载等软件,但目前尚未证实

com.fone.player1 3d99f490802f767201e8d507def4360319ce12ddf46765ca1b1168d64041f20f Galaxy Note 2
LG G4
com.lu.compass f901fd1fc2ce079a18c619e1192b14dcc164c97da3286031ee542dabe0b4cd8c Galaxy S7
Galaxy S4
com.kandian.hdtogoapp b4e70118905659cd9b2c948ce59eba2c4431149d8eb8f043796806262d9a625b Galaxy Note 4
Galaxy Note 8.0
com.sds.android.ttpod 936e7af60845c4a90b8ce033734da67d080b4f4f0ca9c319755c4a179d54bf1b Galaxy Note 2
Xiaomi Mi 4i
com.baycode.mop 39c6bab80cc157bfe540bdee9ce2440b3b363e830bc7adaab9fc37075fb26fb1 Galaxy A5
com.kandian.hdtogoapp 998ab3d91cbc4f1b02ea6095f833bfed9d4f610eea83c51c56ce9979a2469aea Galaxy S4
com.iflytek.ringdiyclient e9a30767e69dccb1b980eae42601dff857a394c7abdfe93a18e8739fa218d14b ZTE x500
com.android.deketv 01b8cb51464b07775ff5f45207d26d8d9f4a3b6863c110b56076b446bda03a8a Galaxy A5
com.changba a07745f05913e122ec19eba9848af6dfda88533d67b7ec17d11c1562245cbed1 Galaxy S4
Galaxy Note 3


Galaxy S4
Galaxy Note Edge
Galaxy Note 4
com.example.loader e4e97090e9fd6cc3d321cee5799efd1806b5d8a9dea7c4872044057eb1c486ff Galaxy Tab S2
com.armorforandroid.security 947574e790b1370e2a6b5f4738c8411c63bdca09a7455dd9297215bd161cd591 Galaxy Tab 2
com.android.ys.services 0d8bf3cf5b58d9ba280f093430259538b6340b24e805058f3d85381d215ca778 Oppo N3
vivo X6 plus
com.mobogenie.daemon 0038f450d7f1df75bf5890cf22299b0c99cc0bea8d66e6d25528cb01992a436b Galaxy S4

com.google.googlesearch 217eee3a83f33b658fb03fddfadd0e2eb34781d5dd243203da21f6cb335ef1b4 5 Asus Zenfone 2
LenovoS90
com.skymobi.mopoplay.appstore 3032bb3d90eea6de2ba58ac7ceddead702cc3aeca7792b27508e540f0d1a60be LenovoS90
com.example.loader 1cb5a37bd866e92b993ecbbcc4a2478c717eeb93839049ef0953b0c6ba89434e OppoR7 plus
com.yongfu.wenjianjiaguanli e5656c1d96158ee7e1a94f08bca1213686a05266e37fb2efb5443b84250ea29d Xiaomi Redmi
air.fyzb3 c4eac5d13e58fb7d32a123105683a293f70456ffe43bb640a50fde22fe1334a2 Galaxy Note 4
com.ddev.downloader.v2 92ae2083a8495cc5b0a0a82f0bdeb53877170d2615ce93bd8081172af9e60f8f Galaxy Note 5
com.mojang.minecraftpe fbe9c495f86a291a0abe67ad36712475ff0674d319334dbd7a2c3aa10ff0f429 Galaxy Note Edge
com.androidhelper.sdk b0f6d2fc8176356124e502426d7aa7448490556ef68a2f31a78f4dd8af9d1750 Lenovo A850

小米官方得知该报告后,作出了以下声明:

在一篇关于预装恶意应用的文章中,Check Point 提到恶意应用并不是官方ROM中的一部分,是在供应链上被安装到手机上的。我们可以确认名单中所列出的恶意软件并不是小米官方ROM携带的。小米非常看重安全问题,同时我们强烈建议用户到官方渠道进行购买以保证使用到官方版本的MIUI。

目前其他厂商尚未对此事作出回应。


本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
5月前
|
JSON 安全 JavaScript
怎么保护苹果手机移动应用程序ipa中文件安全?
怎么保护苹果手机移动应用程序ipa中文件安全?
59 1
|
4月前
|
安全
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
|
3月前
|
Linux 网络安全 数据安全/隐私保护
网络安全教程-------渗透工具Kali,官网链接,ARM的介绍,Mobil,华为小米,oppe手机,是无法刷入第三方的操作系统的,E+手机,谷歌的picksoul,或者三星手机,系统盘是WSL的
网络安全教程-------渗透工具Kali,官网链接,ARM的介绍,Mobil,华为小米,oppe手机,是无法刷入第三方的操作系统的,E+手机,谷歌的picksoul,或者三星手机,系统盘是WSL的
|
5月前
|
安全 iOS开发
浏海屏手机在部分页面通过[[UIApplication sharedApplication] delegate].window.safeAreaInsets.bottom得到底部安全区高度为0问题
浏海屏手机在部分页面通过[[UIApplication sharedApplication] delegate].window.safeAreaInsets.bottom得到底部安全区高度为0问题
57 0
|
5月前
|
运维 监控 Cloud Native
应用研发平台EMAS常见问题之尝试设置小米的通道但是小米手机收不到消息如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
12月前
|
安全 Android开发 数据安全/隐私保护
其实安卓手机也可以做到和苹果一样安全,只是他们不这样做
其实安卓手机也可以做到和苹果一样安全,只是他们不这样做
|
5月前
|
存储
小米获取 版本22 手机存储权限拿不到
小米获取 版本22 手机存储权限拿不到
104 0
|
5月前
|
人工智能 安全 Android开发
OPPO召开AI战略发布会,联发科天玑芯构建AI手机时代计算底座
近期,OPPO举办AI战略发布会,会上正式推出了由OPPO AI超级智能体与AI Pro智能体开发平台共同构建的OPPO 1+N智能体生态战略。与此同时,OPPO与联发科展开深度合作,展示了双方在AI手机领域的创新成果,以共同推进“AI手机(AI Smartphone)”的发展,为广大用户带来更为智能、便捷和高效的下一代AI体验。
|
SQL 安全 前端开发
保护隐私安全,springboot手机号脱敏技术助你无忧通信
尊重用户隐私一直是我们在开发应用程序时应重视的问题。在当今移动互联网时代,手机号码作为个人重要信息之一,泄露可能导致隐私侵犯和骚扰问题。为了保护用户的手机号安全,我们可以借助Spring Boot框架提供的强大功能,实现手机号脱敏的有效保护,让通信更加安心无忧。
214 0
保护隐私安全,springboot手机号脱敏技术助你无忧通信
|
Android开发
OPPO手机调试Android Flutter APP时每次都要提示重新安装且不能hot reload
OPPO手机调试Android Flutter APP时每次都要提示重新安装且不能hot reload

热门文章

最新文章

下一篇
无影云桌面