Előre telepített kémprogramokat találtak a Németországban értékesített kínai gyártmányú telefonokon. Nem a gyártók telepítették. De akkor ki?

A közelmúltban kiadott Mobile Malware Reportja 21 olyan androidos okostelefon-típust sorol fel, melyek előre telepített malware-rel kerültek forgalomba. Az ez évi második negyedévre vonatkozó jelentés szerint egy dolog közös a telefonokban: mindegyik kínai gyártó terméke. Az előre fertőzött készülékek között van a Lenovo S860, a Xiaomi MI3 és a Huawei G510 is.

A károkozók többségéről a terméktámogatásra beérkező bejelentésekből értesült a vírisvédelmi cég.

Nem a gyártók telepítették

A G Data szakértői szerint nem a gyártók telepítették a kártevőket. Azt azonban, hogy ki az elkövető, nem sikerült felderíteni. Az elemzés felhívja a figyelmet, hogy a szállítási lánc bármely olyan szereplője telepíthette a károkozókat, amelynél fizikailag is megfordultak az érintett készülékek.

Az mindenesetre külön érdekes, hogy a fertőzés kizárólag a Németországban forgalomba kerülő telefonokra került fel. Ennek ellenére érdemes résen lenni. Németország ugyan ilyen szempontból messze van, a szürke import szövevényes útjain azonban máshová, akár Magyarországra is juthattak fertőzött készülékek.

Az érintett készüléktípusok
– Xiaomi MI3
– Huawei G510
– Lenovo S860
– Alps: A24, 809T, H9001, 2206, PrimuxZeta, N3, ZP100, 709, GQ2002 és N9389
– Andorid P8
– ConCorde: SmartPhone6500
– DJC Touchtalk
– ITOUCH
– NoName S806i
– SESONN: N9500 és P8
– Xido X1111
(Forrás: G Data)

Az előre telepített kártevőket, köztük kémprogramokat jellemzően a Facebook vagy a Google Drive alkalmazásba rejtették az elkövetők.

Nem lehet észrevenni

A manipulált alkalmazások teljesen úgy működnek, mint az eredetiek. Egy fertőzött Facebook appnak például minden funkciója elérhető, így semmi sem utal arra, hogy a háttérben kémprogram gyűjti az adatokat. Ehhez ráadásul felhasználói megerősítés sem kell, hiszen a program telepítéskor már megkapott minden szükséges hozzáférési jogosultságot.

A malware elolvashatja az SMS-üzeneteket, üzeneteket küldhet, telepíthet más alkalmazásokat, hozzáfér a hívásnapolókhoz és a telefon adataihoz, eléri a névjegyeket, beazonosíthatja a telefon helyzetét. Emellett lehallgathatók és rögzíthetők a telefonhívások, online vásárlások indíthatók vagy emelt díjas számok hívhatók.

Szerencse a szerencsétlenségben, hogy vírusvédelmi programmal viszont ki lehet mutatni a jelenlétét.

Biztonság

Lyuk hátán lyuk a Nagy Kínai Tűzfal mögötti kormányzati weboldalak többsége

Miközben a fél világ Peking hallgatózásától retteg, a kínai rendszerek tele vannak súlyos biztonsági résekkel, melyek eredője: a trehányság.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.