【百一商汇安防版】|【百一商汇IT版】|【百一商汇汽车版】
返回首页| 移动触屏版| |设为首页
登陆 免费注册

官方微信 精彩呈现

您当前的位置:首页>行业资讯>IT资讯>正文

部分Android智能机OEM厂商预装了Triada木马

放大字体  缩小字体 发布日期:2017-08-01 来源:Security Week 浏览次数:331
尽管 Google 费了很大力气去提升 Android 的安全性,该平台仍然面对着相当尴尬且混乱的恶意软件问题。就在几天前,Google 安全人员披露了能够录制通话、拍摄照片、以及监视设备其它活动的‘Lippizan’恶意软件。 而现在,又有其它安全研究企业曝光了在一些国产智能机厂商的设备中发现了预装的 Triada 木马。 Dr.Web 指出,这是一种相当复杂的恶意软件,因它直接将自身注入到了名叫‘Zygote’的 Android 的父进程中。

9688709_00743b3c08e2280_thumb
Zygote 在手机正常运行期间如此活跃,因此能够访问到几乎任意应用程序的内容。在最新变种中,该木马已获得沙盒机制的加持、被更新得无法追踪。

Dr.Web 研究人员已经披露了部分被感染机型上的 Android 核心库(libandroid_runtime.so),包括 Leagoo M5 PlusLeagoo M8、Nomu S10、Nomu S20 等。

9688709_6a16fd36a919c39_thumb

Dr.Web 怀疑 ROM 制作者、或者其他可访问到用于这些设备的 Android 代码的人别有用心,在设备出货前将恶意软件灌注到了这些设备中。

尽管设备制造商已被告知该恶意软件问题,但鉴于其主打低成本市场,预计它们不太可能会为这些设备推出任何安全更新。

“如果发现本网站发布的资讯影响到您的版权,可以联系本站!同时欢迎来本站投稿!

0条 [查看全部]  相关评论
首页产品信息行业资讯技术方案视频中心企业名录热门品牌服务中心会员中心关于百一商汇会员服务广告服务支付方式联系我们意见反馈

百一商汇 (www.xjbysh.com) 新ICP备16001722号 广告投放/会员办理:0991-4886165 | 客服热线:0991-4886165