研究发现,可能有数以百万计的Android手机和电视盒子设备预装了恶意软件

VSole2023-05-29 10:38:15

虽然有所进步,但总的来说,Android设备在安全方面依然毁誉参半。虽然操作系统本身和Google的Pixel多年来一直能够顽强抵御软件漏洞,但Google Play中永无止境的恶意应用程序和一些第三方制造商的脆弱设备已经损害了其形象。

周四,在两份报告称多个系列的Android设备预装了恶意软件,如果用户不采取特殊措施就无法删除这些恶意软件之后,这一形象进一步受到损害。

第一个报告来自安全公司趋势科技。研究人员根据在新加坡举行的黑帽安全会议上发表的演讲,报告说多达50个不同品牌的890万部手机被感染了恶意软件。安全公司Sophos的研究人员首先记录了Guerrilla,他们将这种恶意软件命名为Guerrilla,并在Google允许进入其Play市场的15个恶意应用程序中发现。

Guerrilla打开了一个后门,使受感染的设备定期与一个远程命令和控制服务器通信,以检查是否有任何新的恶意更新供他们安装。这些恶意更新收集了用户的数据,威胁者(趋势科技称之为Lemon Group)可以将这些数据出售给广告商。然后,Guerrilla偷偷地安装侵略性的广告平台,这些平台会耗尽电池储备并降低用户体验。

趋势科技研究人员写道:

虽然我们发现Lemon集团为大数据、营销和广告公司做了很多业务,但主要业务涉及大数据的利用:分析海量的数据和厂商出货量的相应特征,不同用户在不同时间获得的不同广告内容,以及带有详细软件推送的硬件数据。这使得莱蒙集团能够监测到可以进一步感染其他应用程序的客户,从而在此基础上进一步发展,例如只专注于向某些地区的应用程序用户展示广告。

被感染的手机最集中的国家是美国,其次是墨西哥、印度尼西亚、泰国和俄罗斯。

Guerrilla是一个庞大的平台,有近十种插件,可以劫持用户的WhatsApp会话,发送不需要的信息,从受感染的手机建立反向代理,使用受影响移动设备的网络资源,并将广告注入合法应用程序。

不幸的是,趋势科技没有确定受影响的品牌,公司代表也没有回复询问的电子邮件。

第二份报告是由TechCrunch发布的。它详细介绍了通过亚马逊销售的几款基于Android的电视盒子,这些电视盒都带有恶意软件。典型的产品是T95 Allwinner H616,它被观察到由一个控制服务器管理,该服务器就像Guerrilla的服务器一样,可以安装恶意软件制造者想要的任何应用程序。预装在盒子上的默认恶意软件被称为”点击机器人”。它通过偷偷摸摸地在后台点击广告来获得广告收入。

TechCrunch引用了丹尼尔-米利西奇(Daniel Milisic)的报告,他是一名研究人员,碰巧买了一个受感染的电视盒子。米利西奇的发现被电子前沿基金会的研究员比尔-布丁顿独立证实。

出厂时就带有恶意软件的Android设备并不新鲜,其中大多数受影响的机型都属于入门级别。

在市场上购买Android手机的人应该转向知名品牌,这些品牌通常对其库存有更可靠的质量保证控制。到目前为止,还没有关于高端Android设备预装恶意软件的报告。同样,也没有关于iPhone的此类报告。

软件电视盒子
本作品采用《CC 协议》,转载必须注明作者和本文链接
周四,在两份报告称多个系列的Android设备预装了恶意软件,如果用户不采取特殊措施就无法删除这些恶意软件之后,这一形象进一步受到损害。第一个报告来自安全公司趋势科技。Guerrilla打开了一个后门,使受感染的设备定期与一个远程命令和控制服务器通信,以检查是否有任何新的恶意更新供他们安装。第二份报告是由TechCrunch发布的。到目前为止,还没有关于高端Android设备预装恶意软件的报告。
众所周知,如今的电脑病毒和黑客攻击,与十年前、二十年前的情况已经截然不同了。比如说,就在最近几天,安全公司趋势科技公布的一份报告显示,一种名为 "Guerrilla" 的恶意软件已经感染了 50 个不同品牌的超过 890 万台手机。之后,"Guerrilla" 会接受幕后企业发来的广告数据。的确,从行业监测数据来看,截至目前为止,没有任何一线手机品牌被发现有预装恶意软件的行为。
工业软件哪家强?
据美国《国会山报》4月16日报道,推特首席执行官埃隆·马斯克近日接受福克斯新闻采访时表示,美国政府机构可以“完全访问”平台数据,包括用户私信,这让他“大吃一惊”。
2022年,在狂涛骇浪中前行的网络安全产业,将驶向何方?还会有哪些新的记录和挑战需要面对?GoUpSec整理了众多业界专业专家和知名厂商的预测报告,汇总了2022年网络安全的20大趋势预测。
网络安全行业需求端发生变化。此外,对威胁的持续检测和响应能力是网络安全建设和运营的关键。伴随网络攻击技术的更新,结合云计算、大数据、人工智能的新安全技术应运而生。新安全技术以数据驱动,注重对网络威胁的及时发现和响应,能够在威胁导致实质性损失之前将其彻底解决。
了解大数据服务
2023-12-12 10:52:30
了解大数据服务
美国联邦贸易委员会周一宣布,Vizio通过其智能互动功能对其Vizio智能电视上的几乎所有客户进行了间谍活动,该公司不再反击指控,而是同意支付220万美元的罚款以解决诉讼。“此外,该公司必须删除其收集的大部分数据,并制定一个隐私计划,以评估Vizio的做法及其合作伙伴”。然而,Vizio已同意停止未经授权的追踪,公开其收视电视的做法,并在收集或与其他公司分享信息之前获得消费者的明确同意。
根据维基解密泄露的文件,中央情报局承包商雷神黑鸟科技公司在2014年11月至2015年9月期间向CIA提交了近五份此类报告,作为UMBRAGE组件库项目的一部分。雷声公司提交的报告据称帮助中情局远程开发部门收集开发自己高级恶意软件项目的想法。该恶意软件采用模块化方法,允许操作员进行定制的间谍活动。雷金的设计使该恶意软件非常适合针对目标的持续、长期大规模监视行动。
在贝尔加拿大公司发布的一份简短声明中,该公司表示,一名身份不明的黑客成功获取了数百万贝尔客户的数据。贝尔证实了这起黑客袭击事件,并表示这名身份不明的黑客已成功获取了近200万客户的信息。“贝尔立即采取措施保护受影响的系统。该公司一直在与加拿大皇家骑警网络犯罪部门密切合作进行调查,并已通知隐私专员办公室”。
VSole
网络安全专家