丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給謝幺
發(fā)送

2

安全公司發(fā)現(xiàn)38款手機預裝惡意軟件,三星、小米、OPPO等悉數(shù)在列

本文作者: 謝幺 2017-03-13 16:42
導語:對于惡意軟件的認定標準,也許國內(nèi)外不太一樣。

國外安全公司 Check Point 最近發(fā)布了一篇報告,稱在其調(diào)查的兩家企業(yè)中,發(fā)現(xiàn)了38部被預裝惡意軟件的 Android 手機。報告并未透露被調(diào)查企業(yè)的名字,但雷鋒網(wǎng)驚訝地發(fā)現(xiàn),報告中赫然出現(xiàn)了三星、小米、紅米、中興、Oppo、Vivo 、聯(lián)想、LG 等國內(nèi)外眾多知名品牌。

研究人員稱,他們并不清楚攻擊者只是專門針對這兩家公司,還是這種預裝惡意軟件的行為廣泛存在,目前仍在調(diào)查之中。

報告中表示,手機廠商提供的官方ROM固件中并沒有包含惡意軟件,但設備到達用戶的手中時已經(jīng)被加入了惡意軟件,因此判斷惡意軟件是在設備供應鏈的某一環(huán)節(jié)被加入到設備中的。

在這些預裝的惡意軟件中,大部分主要是收集用戶的信息和展示廣告,但也發(fā)現(xiàn)其中六部手機中的惡意程序擁有系統(tǒng)級權限;其中一部手機中存在勒索軟件,會通過AES加密算法鎖定用戶的文件并實施勒索。

據(jù)雷鋒網(wǎng)了解,由于惡意軟件在用戶拿到手機之前就已嵌入在手機固件中,因此就算用戶萬分小心,依然免不了受影響。而且,用戶無法用常規(guī)方法自行刪除惡意軟件,除非重新刷機或者提前獲取手機最高Root權限。

CheckPoint 官方博客附帶的表格中展示了他們認定的惡意軟件包名,哈希值以及受影響的設備。雷鋒網(wǎng)注意到,其中有部分安裝包的包名,看起來疑似國內(nèi)知名的唱吧、風云直播、快手下載等軟件,但目前尚未證實。

com.fone.player13d99f490802f767201e8d507def4360319ce12ddf46765ca1b1168d64041f20fGalaxy Note 2
LG G4
com.lu.compassf901fd1fc2ce079a18c619e1192b14dcc164c97da3286031ee542dabe0b4cd8cGalaxy S7
Galaxy S4
com.kandian.hdtogoappb4e70118905659cd9b2c948ce59eba2c4431149d8eb8f043796806262d9a625bGalaxy Note 4
Galaxy Note 8.0
com.sds.android.ttpod936e7af60845c4a90b8ce033734da67d080b4f4f0ca9c319755c4a179d54bf1bGalaxy Note 2
Xiaomi Mi 4i
com.baycode.mop39c6bab80cc157bfe540bdee9ce2440b3b363e830bc7adaab9fc37075fb26fb1Galaxy A5
com.kandian.hdtogoapp998ab3d91cbc4f1b02ea6095f833bfed9d4f610eea83c51c56ce9979a2469aeaGalaxy S4
com.iflytek.ringdiycliente9a30767e69dccb1b980eae42601dff857a394c7abdfe93a18e8739fa218d14bZTE x500
com.android.deketv01b8cb51464b07775ff5f45207d26d8d9f4a3b6863c110b56076b446bda03a8aGalaxy A5
com.changbaa07745f05913e122ec19eba9848af6dfda88533d67b7ec17d11c1562245cbed1Galaxy S4
Galaxy Note 3


Galaxy S4
Galaxy Note Edge
Galaxy Note 4
com.example.loadere4e97090e9fd6cc3d321cee5799efd1806b5d8a9dea7c4872044057eb1c486ffGalaxy Tab S2
com.armorforandroid.security947574e790b1370e2a6b5f4738c8411c63bdca09a7455dd9297215bd161cd591Galaxy Tab 2
com.android.ys.services0d8bf3cf5b58d9ba280f093430259538b6340b24e805058f3d85381d215ca778Oppo N3
vivo X6 plus
com.mobogenie.daemon0038f450d7f1df75bf5890cf22299b0c99cc0bea8d66e6d25528cb01992a436bGalaxy S4

com.google.googlesearch217eee3a83f33b658fb03fddfadd0e2eb34781d5dd243203da21f6cb335ef1b45 Asus Zenfone 2
LenovoS90
com.skymobi.mopoplay.appstore3032bb3d90eea6de2ba58ac7ceddead702cc3aeca7792b27508e540f0d1a60beLenovoS90
com.example.loader1cb5a37bd866e92b993ecbbcc4a2478c717eeb93839049ef0953b0c6ba89434eOppoR7 plus
com.yongfu.wenjianjiaguanlie5656c1d96158ee7e1a94f08bca1213686a05266e37fb2efb5443b84250ea29dXiaomi Redmi
air.fyzb3c4eac5d13e58fb7d32a123105683a293f70456ffe43bb640a50fde22fe1334a2Galaxy Note 4
com.ddev.downloader.v292ae2083a8495cc5b0a0a82f0bdeb53877170d2615ce93bd8081172af9e60f8fGalaxy Note 5
com.mojang.minecraftpefbe9c495f86a291a0abe67ad36712475ff0674d319334dbd7a2c3aa10ff0f429Galaxy Note Edge
com.androidhelper.sdkb0f6d2fc8176356124e502426d7aa7448490556ef68a2f31a78f4dd8af9d1750Lenovo A850

小米官方得知該報告后,作出了以下聲明:

在一篇關于預裝惡意應用的文章中,Check Point 提到惡意應用并不是官方ROM中的一部分,是在供應鏈上被安裝到手機上的。我們可以確認名單中所列出的惡意軟件并不是小米官方ROM攜帶的。小米非??粗匕踩珕栴},同時我們強烈建議用戶到官方渠道進行購買以保證使用到官方版本的MIUI。

目前其他廠商尚未對此事作出回應。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章

編輯

關注網(wǎng)絡安全、黑客、白帽子那些事, 歡迎來聊聊你的故事。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說