您是不是也被预装了木马?看看一下机型您是否有便知!
众所周知,如今手机用户还是安卓用户居多。当安卓打开开源的大门时,也给了黑客和不法商家乘虚而入的机会。现如今手机市场安卓智能的机价格已经非常透明了,从处理器到摄像头甚至于手机主板都是分别给不同厂商进行生产,费用也几乎相同,相同性能的手机现如今价格也不会高出太多,而如今超低价格“超性能”手机,低价到$82.2美金折合人民币¥520.1945元,可以想象中间少掉的钱到哪去了?羊毛还是在羊身上。
根据俄罗斯杀毒软件公司Dr.Web称,目前在售的超过40款廉价Android智能手机感染了Triada.231银行木马,并且公布了详细的手机型号清单。
安卓系统
什么是Triada.231银行木马
在谈论这些手机之前,我们首先需要了解什么是Triada.231银行木马,Triada是一款在2016年初发现的非常强大的Android银行木马程序,它可以为root设备,然后感染Zygote,这是一个核心的Android操作系统进程,在不擦除整个设备并重新安装操作系统的情况下几乎无法删除。
受感染的智能手机销往全球各地
Dr.Web表示,它发现了很多不太知名品牌(大部分位于中国)新出货设备上包含有该木马,如Leagoo,Doogee。Vertex,Advan,Cherry Mobile等。
“不仅仅在俄罗斯,恶意软件存在于这些品牌销往全球各地的设备中,例如波兰,印度尼西亚,中国,捷克,墨西哥,哈萨克斯坦以及塞尔维亚。”Dr.Web发言人今天早些时候通过电子邮件告诉媒体。
在2017年7月,研究人员在四款低成本Android智能手机上发现了同样的Triada特洛伊木马,手机型号分别为Leagoo M5 Plus,Leagoo M8,Nomu S10和Nomu S20。研究人员继续调查此事,最终发现了42款智能手机型号,它们随机附带预装的恶意软件。
木马来源为上海某软件开发商
该杀软公司表示,它联系了所有受影响的供应商,认为他们的共同的经销商之一是幕后黑手,在推出设备之前注入木马。同时,研究人员发现上海的软件开发商最有可能是Triada感染的来源。
Leagoo 手机
研究人员表示:“该公司向Leagoo提供了其应用程序之一,以便将其纳入移动操作系统的镜像中,并且在编译之前将第三方代码添加到系统库中。“不幸的是,这个有争议的要求并没有引起制造商的任何怀疑,最终,Android.Triada.231没有任何障碍地进入智能手机。”
该公司也是其他恶意软件活动的幕后黑手
研究人员表示,分析了这款应用后我们发现,它与当年的 MulDrop.924 恶意软件(Google Play商店中下载量超过100万次)用了同一个证书,想必其幕后黑手是同一拨人。
恶意软件陷阱
已确认感染手机清单
Dr.Web发现感染了Triada木马的Android智能手机型号清单如下:
Leagoo M5
Leagoo M5 Plus
Leagoo M5 Edge
Leagoo M8
Leagoo M8 Pro
Leagoo Z5C
Leagoo T1 Plus
Leagoo Z3C
Leagoo Z1C
Leagoo M9
ARK Benefit M8
Zopo Speed 7 Plus
UHANS A101
Doogee X5 Max
Doogee X5 Max Pro
Doogee Shoot 1
Doogee Shoot 2
Tecno W2
Homtom HT16
Umi London
Kiano Elegance 5.1
iLife Fivo Lite
Mito A39
Vertex Impress InTouch 4G
Vertex Impress Genius
myPhone Hammer Energy
Advan S5E NXT
Advan S4Z
Advan i5E
STF AERIAL PLUS
STF JOY PRO
Tesla SP6.2
Cubot Rainbow
EXTREME 7
Haier T51
Cherry Mobile Flare S5
Cherry Mobile Flare J2S
Cherry Mobile Flare P1
NOA H6
Pelitt T1 PLUS
Prestigio Grace M5 LTE
BQ 5510
解决办法:
通过以上对Triada.231银行木马的了解,只要擦除整个设备并重新安装操作系统就能删除这个木马。具体操作大家可以直接去问度娘,她会告诉你不同手机的具体操作的。
同时还是要提醒各位,在如今的年代免费的午餐还是考虑一下为什么?也许因为经济问题不能买高大上或黑科技的手机,可是国产知名手机前几年的机型还是能满足用户日常需求的。选择大品牌正价手机才是避免被黑客和不法商家“预装”的危险。最后在说上一句,如今APP开发成本低廉,请不要随意下载垃圾软件,导致下载一些不明木马,一旦发现在用户未自动操作并下载软件的情况下,请立马刷机。
[注:本文部分图片来自互联网!未经授权,不得转载!每天跟着我们读更多的书]
互推传媒文章转载自第三方或本站原创生产,如需转载,请联系版权方授权,如有内容如侵犯了你的权益,请联系我们进行删除!
如若转载,请注明出处:http://www.hfwlcm.com/info/280846.html