特定来源的36款Android装置被预载恶意程式,小米、华硕Zenfone及
以色列资安业者Check Point近日发现有36款Android装置在供应链阶段就被植入了恶意程式,有些恶意程式甚至要重刷机才能移除。
这些装置来自于Check Point的两大客户,一为大型的电信业者,另一则是跨国技术公司,Check Point并未揭露客户名称,仅说装置上的恶意程式并非官方ROM的一部份,也不是使用者安装的,而是使用者拿到装置时就存在的。其中有6款恶意程式是藉由系统权限被植入ROM中,必须要重刷机才能移除。
这36款Android装置涵盖了Galaxy S4/S7、Galaxy A5、Galaxy Note 2/3/4/5及Note 8.0与Galaxy Tab平板电脑、Asus Zenfone 2、Lenovo A850、ZTE x500、Oppo N3、Xiaomi Redmi与Xiaomi Mi 4i等。
Check Point在两大客户的Android装置中发现预载的恶意程式,受影响的36款装置列表:(来源:Check Point)


Check Point在这些装置上侦测到的恶意程式绝大多数为资料窃取程式与粗糙的广告网路程式,还有一个是Slocker行动勒索程式,会将装置上的资料加密并向使用者索取解密赎金。
其中一个Loki广告程式则被安装在6款Android装置上,它内含许多不同功能的元件,包括会显示非法的广告,还会窃取装置资料,让自己取得装置的最高权限以常驻于装置上。
有鉴于这些恶意程式是在使用者拿到装置时便存在的,因此再小心的使用者都很难察觉到异样,Check Point建议使用者部署更进阶的安全措施以防範这类恶意程式的入侵。
- 上一篇
对抗骇客新威胁不断,5项资安基本对策可先做
图片来源: 摄影_何维涓 近几年,网路勒索软体十分盛行,平均每个月就有20到30个不同的勒索软体,光是去年,又出现150个新的勒索软体,去年最常见的勒索软体包括CryptoLocker、TeslaCrypt、Locky。根据卡巴斯基的调查结果显示,每10秒钟就有一位用户被勒索软
- 下一篇
资安专家预测2020年最大资安威胁是机器人
趋势科技全球核心技术部资深协理张裕敏于14日在2017台湾资安大会演讲主题为「2020资安大未来」,他预测未来2020年全球会面临的资安五大威胁分别是,机器人、客製化程式装置、USB装置、无人机、IoT装置。他认为,未来有很多系统会仰赖程式进行,例如供电系统
相关文章
- FGO人物逸闻,fgo北斋葛饰为什么叫阿荣?
- 赛尔号中的索兰特是邪灵组织吗?索兰特和布莱克什么关系
- Xbox买会员服务可以玩所有游戏吗
- 火影忍者:忍界中的四大伪君子分别是谁?大野木,神农,四代风影上榜。
- 神印王座谁赢了:龙皓晨对战杨文昭谁厉害,龙皓晨是怎样打败杨文昭
- 杨文昭和陈樱儿在一起吗?
- 喜羊羊全员基因转变成狼族,造型高冷炫酷,美羊羊的各种姿态!
- 颜艺才是本体!《狂赌之渊》真人版的学生会长终于涂上了蓝色口红,狂赌之渊学生会成员有哪些
- 史莱姆第15话:利姆露赐予鬼人职务,紫苑完全不适合,朱菜没变化,转生史莱姆结局
- 《杀手6》游侠LMAO 8.3完整内核汉化补丁下载发布!杀手6怎么玩,杀手6通关攻略大全