Előre telepített kémprogramokat találtak a Németországban értékesített kínai gyártmányú telefonokon. Nem a gyártók telepítették. De akkor ki?

A közelmúltban kiadott Mobile Malware Reportja 21 olyan androidos okostelefon-típust sorol fel, melyek előre telepített malware-rel kerültek forgalomba. Az ez évi második negyedévre vonatkozó jelentés szerint egy dolog közös a telefonokban: mindegyik kínai gyártó terméke. Az előre fertőzött készülékek között van a Lenovo S860, a Xiaomi MI3 és a Huawei G510 is.

A károkozók többségéről a terméktámogatásra beérkező bejelentésekből értesült a vírisvédelmi cég.

Nem a gyártók telepítették

A G Data szakértői szerint nem a gyártók telepítették a kártevőket. Azt azonban, hogy ki az elkövető, nem sikerült felderíteni. Az elemzés felhívja a figyelmet, hogy a szállítási lánc bármely olyan szereplője telepíthette a károkozókat, amelynél fizikailag is megfordultak az érintett készülékek.

Az mindenesetre külön érdekes, hogy a fertőzés kizárólag a Németországban forgalomba kerülő telefonokra került fel. Ennek ellenére érdemes résen lenni. Németország ugyan ilyen szempontból messze van, a szürke import szövevényes útjain azonban máshová, akár Magyarországra is juthattak fertőzött készülékek.

Az érintett készüléktípusok
– Xiaomi MI3
– Huawei G510
– Lenovo S860
– Alps: A24, 809T, H9001, 2206, PrimuxZeta, N3, ZP100, 709, GQ2002 és N9389
– Andorid P8
– ConCorde: SmartPhone6500
– DJC Touchtalk
– ITOUCH
– NoName S806i
– SESONN: N9500 és P8
– Xido X1111
(Forrás: G Data)

Az előre telepített kártevőket, köztük kémprogramokat jellemzően a Facebook vagy a Google Drive alkalmazásba rejtették az elkövetők.

Nem lehet észrevenni

A manipulált alkalmazások teljesen úgy működnek, mint az eredetiek. Egy fertőzött Facebook appnak például minden funkciója elérhető, így semmi sem utal arra, hogy a háttérben kémprogram gyűjti az adatokat. Ehhez ráadásul felhasználói megerősítés sem kell, hiszen a program telepítéskor már megkapott minden szükséges hozzáférési jogosultságot.

A malware elolvashatja az SMS-üzeneteket, üzeneteket küldhet, telepíthet más alkalmazásokat, hozzáfér a hívásnapolókhoz és a telefon adataihoz, eléri a névjegyeket, beazonosíthatja a telefon helyzetét. Emellett lehallgathatók és rögzíthetők a telefonhívások, online vásárlások indíthatók vagy emelt díjas számok hívhatók.

Szerencse a szerencsétlenségben, hogy vírusvédelmi programmal viszont ki lehet mutatni a jelenlétét.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.