与价格并不亲民的苹果手机相比,不少低成本的Android手机以低廉的价格和丰富的功能在全球变得越来越受欢迎。
但你可能不知道的是,很多低价的安卓手机是因为早已预装了远程木马来获取用户信息,来提高获利的。
比如,你的廉价手机是否经常收到为你量身定制的各种小广告?你的定位功能是否总是在你不使用的时候也经常处于开启状态?你的手机总反应很慢,即使你只打开了少数的应用……
据外媒bleepingcomputer报道,来自安全公司Sophos的安全研究员通过对“uleFoneS8Pro”这款手机的分析,发现了很多藏在廉价安卓手机背后的秘密。
这款手机售价为110美元的手机,在出厂时,就被预装了远程访问木马(RAT)。
为何会盯上这款手机,还要从2017年说起。当时,Sophos的研究人员在xda-developers.com上看到一篇文章,用户声称他们的安全软件经常抱怨手机上预装了一个名为SoundRecorder的应用程序。
为了进一步调查,他们购买了报告中所提到的uleFoneS8Pro。当他们分析手机时,发现预装的录音机应用实际上是一种恶意变种,其功能类似于远程访问木马(RAT)和后门。
虽然手机制造商包含并从预安装软件中获得收入并不少见,但在这种情况下,质量控制还不足以发现安装的SoundRecoder应用程序不是合法版本。
从上图中可以看出,与合法版本相比,恶意版本添加了额外的代码。
在RAT运行时,Sophos声称它会将信息传输到远程服务器,其中包括:
设备的 *** 号码
位置信息,包括经度,纬度和街道地址
IMEI标识符和AndroidID
屏幕分辨率
制造商,型号,品牌,操作系统版本
CPU信息
*** 类型
MAC地址
RAM和ROM大小
SD卡大小
语言和国家
手机服务提供商
该应用程序还具有执行后门功能的能力,下载并安装应用程序、卸载应用、执行shell命令在浏览器中打开URL(虽然此功能似乎是我们分析的样本中正在进行的工作)
什么意思呢?你要你购买了这个手机,手机厂商就可以将你的手机号码、精准位置等敏感信息卖出去,与此同时,还可以在你的手机上安装任何他们想让你安装的应用,并悄悄的运行这些应用。
此前,根据Avast的一份报告,这不是之一次低价Android手机预装了恶意软件。据报道,2016年,许多Android手机都装有恶意软件,但即使在向制造商报告之后,也没有做任何事情。
“我们花了几周的时间试图联系公司,提醒他们注意这些问题,但是,尽管多次使用多种 *** 试图联系他们,但他们还没有收到回应。”
虽然这并不意味着人们不应该购买便宜的手机,但这确实意味着买家需要做更多的研究,并知道你正在进入什么。
用手机阅读新闻、书籍几乎已经成了呼吸一样很自然的事情了。但同时,双眼也会因为如此便利的操作而让蓝光伤害眼睛。如果想要一直体验如此高效地阅读方式,又想要保护双眼,推荐入手海信阅读手机A5 Pro经典版,...
在这个插上网路线就有可能中毒的年代,防毒软体的安装变得非常的重要,当然许多人还是想着贪小便宜,不想在防毒软体这边支付太过庞大的费用,但小编还是必须说,什么钱都可以省,但防毒软件的钱最好不要省,正版的防...
很多粉粉们是不是困扰自己常用的QQ/网易邮箱无法在华为自带的电子邮件登入,而又不想下载QQ/网易邮箱APP。其实是因为QQ/网易邮箱的第三方设置安全验证问题。接下来,将为大家进行解答。以QQ邮箱为例。...
一、帮忙手机定位怎么找黑客 1、找网站接单此时,计算机空间已被私有化为个人拥有的财产社会,不能再允许黑客采取行动利用法律和其他措施来控制它。帮忙手机定位黑博彩他可以追溯到几十年前第一台小型计算机诞生的...
不错啊 以为是 华为史上成果最全的手机之一。各方面都不错 较量平衡 没有大的缺点1999元 2199元 2499元 这是三款官网的价值 天猫 崔哲浩要贵个两三百 全网通贵最多 500 价值实。 ...
大家在平常用手机新安装一个手机软件时,第一次打开该软件都会提示需要你允许该软件获取你的信息,但这样做真的安全吗?不允许的话是不是会导致软件无法打开呢?下面来分析一下。当软件提示‘获取手机存储信息’时,...