"Док­тор Веб" нашел в 45 мо­де­лях смарт­фо­нов встро­ен­ные ви­ру­сы

Аватар пользователя Bledso

Спе­ци­а­ли­сты ан­ти­ви­рус­ной ла­бо­ра­то­рии ком­па­нии "Док­тор Веб" смог­ли вы­явить встро­ен­ные уже на этапе про­из­вод­ства ви­ру­сы в 45 мо­де­лях смарт­фо­нов, рас­ска­зал ге­не­раль­ный ди­рек­тор ан­ти­ви­рус­ной ком­па­нии Борис Шаров.

 

"Поль­зо­ва­те­ли со­об­щи­ли нам о том, что в их те­ле­фоне наш ан­ти­ви­рус нашел вре­до­нос­ное про­грамм­ное обес­пе­че­ние. После про­ве­ден­но­го ана­ли­за мы по­ня­ли, что оно на­хо­дит­ся в си­стем­ной об­ла­сти, куда не может по­пасть ни­ка­кой вирус извне, а может быть за­ло­жен толь­ко на этапе про­из­вод­ства. Мы про­ве­ли более де­таль­ное ис­сле­до­ва­ние и нашли такое вре­до­нос­ное ПО, за­ло­жен­ное на этапе про­из­вод­ства, в 45 мо­де­лях те­ле­фо­нов с опе­ра­ци­он­ной си­сте­мой Android. Это несколь­ко мо­де­лей Leagoo, Zopo Speed 7 Plus, UHANS A101, Doogee, Umi London, Tesla SP6.2, Haier T51, Cherry Mobile Flare и дру­гие. Те­ле­фо­ны раз­ных про­из­во­ди­те­лей, они не на слуху у нас, но очень рас­про­стра­не­ны в мире", — ска­зал Шаров.

По дан­ным ком­па­нии, в ре­зуль­та­те этого в мире могут по­стра­дать несколь­ко сотен тысяч поль­зо­ва­те­лей этих те­ле­фо­нов.

"Мы вы­яви­ли очень длин­ный спи­сок сер­ве­ров, куда это вре­до­нос­ное ПО с те­ле­фо­нов от­прав­ля­ло дан­ные. Оно может с этих же сер­ве­ров также ска­чи­вать что-​то на те­ле­фон. То про­грамм­ное обес­пе­че­ние, ко­то­рое мы нашли, могло в любой мо­мент при­та­щить любую вре­до­нос­ную про­грам­му, бан­ков­скую, шпи­он­скую и так далее. Все те­ле­фо­ны были ки­тай­ско­го про­из­вод­ства. Жерт­ва­ми этого ви­ру­са могут стать сотни тысяч поль­зо­ва­те­лей этих те­ле­фо­нов в мире", — ска­зал спе­ци­а­лист по ки­бер­без­опас­но­сти.


 

Соб­ствен­но, про Doogee, Haier и Cherry - это уже несколь­ко лет из­вест­ная про­бле­ма. На 4pda куча веток по пе­ре­про­шив­ке. Как видим, мод­ные фичи стали встра­и­вать и дру­гие про­из­во­ди­те­ли.

Ав­тор­ство: 
Копия чужих ма­те­ри­а­лов

Комментарии

Аватар пользователя Dima_2007
Dima_2007 (7 лет 2 месяца)

Огла­си­те весь спи­сок, по­жа­луй­ста.

Аватар пользователя юрчён
юрчён (12 лет 5 месяцев)

А разве есть ис­клю­че­ния среди со­вре­мен­ных ????

Аватар пользователя Aijy01
Aijy01 (12 лет 7 месяцев)

На моём BQ Shark Кас­пер­ский ни­че­го не нашёл. :-)

Аватар пользователя юрчён
юрчён (12 лет 5 месяцев)

Чёта ржу (ц) Не в обиду.

Аватар пользователя ПиротехникЪ
ПиротехникЪ (11 лет 11 месяцев)

Не то слово!

Няп, линух в своё время ре­кла­ми­ро­ва­ли как ОС без ви­ру­сов...

А ан­дро­ид - про­из­вод­ная от ли­ну­ха...

А так... кЕ­тай­сы тоже хотят шпи­о­нить - чем они хуже пин­до­сов?!

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

Дык та­ко­вым он яв­ля­ет­ся при со­блю­де­нии неко­то­рой куль­ту­ры ис­поль­зо­ва­ния.
Ан­дро­ид же, сцуко, по­ощ­ря­ет по­гро­ми­стов в архи-​востребованном деле по­кла­да­ния на оную куль­ту­ру болта и при­ме­не­ния на­вы­ков, сфор­ми­ро­ван­ных в эко­си­сте­ме самой рас­про­стра­нён­ной ОС.

Аватар пользователя aip2or1i
aip2or1i (10 лет 11 месяцев)

Ли­нукс ра­бо­та­ет пре­иму­ще­ствен­но на круп­ней­ших ком­пью­те­рах.

Они хо­ро­шо за­щи­ще­ны. Взлом их стоит очень до­ро­го. Но и дан­ные там очень важ­ные. Там ви­ру­сов прак­ти­че­ски нет, есть экс­пло­и­ты и рут­ки­ты.

Поль­зо­ва­тель­ские устрой­ства по от­дель­но­сти ни­ко­му не нужны, они ко­ти­ру­ют­ся толь­ко если их очень много. по ты­ся­чу шт.в  "пучке".  вот поль­зо­ва­тель­ские устрой­ства мас­со­во взла­мы­ва­ют ви­ру­са­ми
А для сер­ве­ров ви­ру­сы пи­сать неко­му.

Ос­но­ва за­щи­щён­но­сти ли­нукс - от­кры­тый ис­ход­ный код, ко­то­рый про­ве­ря­ют про­грам­ми­сты. Обыч­ные поль­зо­ва­те­ли про от­кры­тый код ни­че­го не знают и тащат всё под­ряд с гугл пэя.

Аватар пользователя hwyt
hwyt (7 лет 1 месяц)

Ло­ма­ют сер­ве­ры ра­бо­та­ю­щие на ли­нукс. От­кры­тый ис­ход­ный код не па­на­цея. Ан­дро­ид рас­про­стра­ня­ет­ся под ли­цен­зи­ей Apache 2.0 ко­то­рая не обя­зу­ет ис­ход­ный код быть от­кры­тым.

Аватар пользователя morbo
morbo (9 лет 3 месяца)

Не па­на­цея, ко­неч­но, но ад­ми­ны на сер­вер что-​то ста­вят осо­знан­но, а поль­зо­ва­те­ли на свои андройд-​планшетики ста­вят всё под­ряд. Раз­ни­ца в по­ро­ге вхож­де­ния. Стать поль­зо­ва­те­лем андройд-​смартфончика го­раз­до проще, чем стать ад­ми­ном Unix-​системы. Пер­вым может стать даже ре­бё­нок, уме­ю­щий ты­кать паль­ца­ми в экран (дочке 2 года - успеш­но справ­ля­ет­ся), а вто­рым можно стать толь­ко после до­ста­точ­но дол­го­го обу­че­ния. Хотя, в по­след­нее время порог вхож­де­ния и тут па­да­ет. Windows Server'ы по­да­ли дур­ной при­мер, из-за чего те­перь и есть "ад­ми­ны", ко­то­рые и Unix-​сервер на­стра­и­ва­ют по та­ко­му же прин­ци­пу: жми мышью "далее" и всё по­лу­чит­ся.

Аватар пользователя hwyt
hwyt (7 лет 1 месяц)

Поль­зо­ва­тель до­ве­ря­ет кор­по­ра­ции добра, ко­то­рая твер­дит, что до­ве­рять боль­ше неко­му кроме как ей. Дей­ствия поль­зо­ва­те­ля есте­ствен­ны, тем более если учесть что из­на­чаль­но кроме гугл плей нет ни­ка­ко­го ма­га­зи­на при­ло­же­ний на ан­дро­ид устрой­ствах. Да и поль­зо­ва­тель не может про­ве­рить до­сто­вер­ность(циф­ро­вую под­пись)  при­о­же­ния уста­нов­ле­но­го из гугл плея. Ваша дочка мо­ло­дец и пусть ста­вит всё что её нра­вит­ся - все­гда можно пе­ре­шить устрой­ство и будет всё чи­стень­кимwink. Удачи!

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

По мне пе­чаль­но не столь­ко это, сколь­ко прак­ти­ка тре­бо­ва­ния ввода всего и вся, в том числе фрюникс-​серверов (по­след­ние соб­ствен­но Unix'ы ещё можно встре­тить, но экс­плу­а­та­ция — уже гем­мо­рой) в май­к­ро­со­втов­ский домен (при­чём *про­фес­си­о­на­ла­ми* *под­ряд­ных* ор­га­ни­за­ций) и вты­ка­ние вре­до­нос­но­го ПО (ан­ти­ви­ру­сов, раз­ра­бот­чи­ки ко­то­рых не опус­ка­ют­ся до адек­ват­ной под­держ­ки плат­фор­мы).

Аватар пользователя NRoss
NRoss (7 лет 1 месяц)

Яб­лоч­ная iOS, к слову - тоже ли­нукс. Точ­нее - unix по­доб­ная сбор­ка с за­кры­тым кодом. 

Аватар пользователя голос из Пустоты

Няп, линух в своё время ре­кла­ми­ро­ва­ли как ОС без ви­ру­сов...

А ан­дро­ид - про­из­вод­ная от ли­ну­ха...

Про­из­вод­ная, но, во-​первых, про­при­е­тар­ная. Во-​вторых: Android — опе­ра­ци­он­ная си­сте­ма для смарт­фо­нов, план­ше­тов... Ос­но­ва­на на ядре Linux и соб­ствен­ной ре­а­ли­за­ции вир­ту­аль­ной ма­ши­ны Java от Google. То есть на­ли­чие ядра ли­ну­ха боль­ше не га­ран­ти­ру­ет без­опас­но­сти си­сте­мы. Гугол нанес си­сте­ме непо­пра­ви­мые улуч­ше­ния, и те­перь на ан­дро­ид при­ло­же­ния (и ви­рус­ня) могут уста­нав­ли­вать­ся без уча­стия поль­зо­ва­те­ля и со­вер­шен­но нечув­стви­тель­но для него.

Аватар пользователя morbo
morbo (9 лет 3 месяца)

Если че­ло­век живёт в квар­ти­ре с ме­тал­ли­че­ской две­рью, но пус­ка­ет в квар­ти­ру всех под­ряд, то чем ему по­мо­жет дверь? Дверь с таким хо­зя­и­ном смо­жет за­щи­тить квар­ти­ру толь­ко в от­сут­ствие хо­зя­и­на, а когда хо­зя­ин в квар­ти­ре - имен­но он сам пред­став­ля­ет глав­ную опас­ность для квар­ти­ры. К нему нужно при­ста­вить охран­ни­ка, ко­то­рый знает, как нужно за­кры­вать дверь, как про­ве­рять до­ку­мен­ты у по­се­ти­те­лей, куда зво­нить в слу­чае опас­но­сти и т.д. Толь­ко тогда будет обес­пе­чен более-​менее при­ем­ле­мый уро­вень без­опас­но­сти. Тут в ста­тье во­об­ще речь о том, что про­из­во­ди­тель две­рей уста­нав­ли­ва­ет в неё такие замки, от ко­то­рых у него оста­ют­ся дуб­ли­ка­ты клю­чей.

Вот вам несколь­ко цитат от­сю­да https://habrahabr.ru/company/solarsecurity/blog/338292/ для про­яс­не­ния си­ту­а­ции:

Мо­дель без­опас­но­сти в клас­си­че­ском Unix ос­но­ва­на на си­сте­ме UID/GID — спе­ци­аль­ных но­ме­ров, ко­то­рые ядро хра­нит для каж­до­го про­цес­са. Про­цес­сам с оди­на­ко­вым UID раз­ре­шён до­ступ друг к другу, про­цес­сы с раз­ным UID за­щи­ще­ны друг от друга. Ана­ло­гич­но огра­ни­чи­ва­ет­ся до­ступ к фай­лам.

По смыс­лу каж­дый UID (user ID) со­от­вет­ству­ет сво­е­му поль­зо­ва­те­лю — во вре­ме­на со­зда­ния Unix была нор­маль­ной си­ту­а­ция, когда один ком­пью­тер од­но­вре­мен­но ис­поль­зо­вал­ся мно­же­ством людей. Таким об­ра­зом, в Unix про­цес­сы и файлы раз­ных людей были за­щи­ще­ны друг от друга. Чтобы раз­ре­шить общий до­ступ к неко­то­рым фай­лам, поль­зо­ва­те­ли объ­еди­ня­лись в груп­пы, ко­то­рым и со­от­вет­ство­вал GID (group ID).

При этом всем про­грам­мам, за­пус­ка­е­мым поль­зо­ва­те­лем, да­ёт­ся пол­ный до­ступ ко всему, к чему есть до­ступ у этого поль­зо­ва­те­ля. Соб­ствен­но, по­сколь­ку поль­зо­ва­тель не может об­щать­ся с ядром на­пря­мую, а вза­и­мо­дей­ству­ет с ком­пью­те­ром через shell и дру­гие про­цес­сы — права поль­зо­ва­те­ля и есть права про­грамм, за­пу­щен­ных от его имени.

Такая мо­дель под­ра­зу­ме­ва­ет, что поль­зо­ва­тель пол­но­стью до­ве­ря­ет всем про­грам­мам, ко­то­рые ис­поль­зу­ет. В то время это было ло­гич­но, по­то­му что про­грам­мы чаще всего либо были ча­стью си­сте­мы, либо со­зда­ва­лись (пи­са­лись и ком­пи­ли­ро­ва­лись) самим поль­зо­ва­те­лем.

 

За несколь­ко де­сят­ков лет, про­шед­ших с со­зда­ния Unix до со­зда­ния Android, прак­ти­ка ис­поль­зо­ва­ния ком­пью­те­ров («вы­чис­ли­те­лей») зна­чи­тель­но из­ме­ни­лась.

Вме­сто машин, рас­счи­тан­ных на па­рал­лель­ное ис­поль­зо­ва­ние мно­ги­ми поль­зо­ва­те­ля­ми (через тер­ми­на­лы — то, что сей­час эму­ли­ру­ют эму­ля­то­ры тер­ми­на­лов), по­яви­лись пер­со­наль­ные ком­пью­те­ры, рас­счи­тан­ные на ис­поль­зо­ва­ние одним че­ло­ве­ком. Ком­пью­те­ры пе­ре­ста­ли быть лишь ра­бо­чим ин­стру­мен­том и стали цен­тром нашей циф­ро­вой жизни. С по­яв­ле­ни­ем мо­биль­ных устройств — сна­ча­ла КПК, потом смарт­фо­нов, план­ше­тов, умных часов и т.п. — эта тен­ден­ция толь­ко уси­ли­лась (по­то­му что за­ни­мать­ся ра­бо­чи­ми во­про­са­ми на мо­биль­ных устрой­ствах от­но­си­тель­но неудоб­но).

На таких устрой­ствах хра­нят­ся ги­га­бай­ты пер­со­наль­ной ин­фор­ма­ции, до­ступ к ко­то­рой дол­жен быть за­щи­щён и огра­ни­чен. В то же время рас­цвёл рынок сто­рон­них при­ло­же­ний, ко­то­рым у поль­зо­ва­те­ля нет ни­ка­ких ос­но­ва­ний до­ве­рять.

Таким об­ра­зом, в со­вре­мен­ных усло­ви­ях вме­сто за­щи­ты раз­ных поль­зо­ва­те­лей друг от друга необ­хо­ди­мо за­щи­щать от при­ло­же­ний дру­гие при­ло­же­ния, поль­зо­ва­тель­ские дан­ные и саму си­сте­му. Кроме того, ши­ро­кое рас­про­стра­не­ние по­лу­чи­ли ви­ру­сы, ко­то­рые обыч­но ис­поль­зу­ют уяз­ви­мо­сти в си­сте­ме — для за­щи­ты от них нужно до­пол­ни­тель­но за­щи­щать части си­сте­мы друг от друга, чтобы ис­поль­зо­ва­ние одной уяз­ви­мо­сти не да­ва­ло зло­умыш­лен­ни­ку до­ступ ко всей си­сте­ме.

То есть на­ли­цо си­ту­а­ция, когда че­ло­ве­ка надо за­щи­щать от са­мо­го себя, при этом ста­ра­ясь не ли­шать его ком­фор­та при ис­поль­зо­ва­нии си­сте­мы - иначе он про­сто не будет этой си­сте­мой поль­зо­вать­ся и по­ку­пать те­ле­фон­чи­ки и план­ше­ти­ки. Учи­ты­вая ко­ли­че­ство хип­сте­ров, го­то­вых опла­чи­вать кви­тан­ции за квар­ти­ру по QR-​коду, внед­ря­ю­щих те­ле­грам на ра­бо­те в ка­че­стве ос­нов­но­го ин­стру­мен­та, ста­вя­щих себе домой WiFi-​роутеры, вы­пу­щен­ные неиз­вест­ны­ми про­из­во­ди­те­ля­ми и в прин­ци­пе не преду­смат­ри­ва­ю­щих даль­ней­шее об­нов­ле­ние про­шив­ки, вы­кла­ды­ва­ю­щие каж­дый свой шаг в ин­ста­грам и вкон­так­ти­ки, ста­вя­щих банк-​клиент на тот же смарт­фон, куда при­хо­дят SMS с кодом под­твер­жде­ния, ис­поль­зу­ю­щи­ми оди­на­ко­вый па­роль на почту и на веб-​сервисы, где они за­ре­ги­стри­ро­ва­ны, я бы по­осте­рёг­ся ви­нить во всех бедах Android или Linux.

Аватар пользователя ПиротехникЪ
ПиротехникЪ (11 лет 11 месяцев)

Год­ный ком­мент! Как-​то не за­ду­мы­вал­ся над сутью про­изо­шед­ших за пол­ве­ка из­ме­не­ний... Обе­зья­ны вме­сто ин­же­не­ров!!!

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

Как тебе не ай-​яй-яй?..

Ком­мен­та­рий не толь­ко годен, он опи­сы­ва­ет legacy-​реальность.

По факту, по­ми­мо опи­сан­ной мо­де­ли DAC (ко­то­рая в зна­чи­тель­ном числе слу­ча­ев до­сей­час до­ста­точ­на) есть «про­грес­сив­ная» мо­дель RBAC (ре­а­ли­зо­ва­на май­к­ро­со­втом, со­гла­со­ва­ние «про­грес­са» с неко­то­ры­ми идео­ло­ги­че­ски­ми обре­ме­не­ни­я­ми и глав­ным тре­бо­ва­ни­ем ра­бо­то­спо­соб­но­сти си­сте­мы при­во­дит к… сюр­пры­зам) и RSBAC (НЯП со­вре­мен­ной, наи­бо­лее рас­про­стра­нён­ной и фор­си­мой с из­бы­точ­ным рве­ни­ем ре­а­ли­за­ци­ей яв­ля­ет­ся SELinux).

Аватар пользователя Bledso
Bledso (12 лет 1 месяц)

Зна­чит "так надо". :)

Аватар пользователя голос из Пустоты

Любой смарт­фон с вы­хо­дом в сеть 100 % взла­мы­ва­е­мый. Это во­прос лени и ин­те­рес­но­сти кон­крет­но­го кадра.

Аватар пользователя PavelCV
PavelCV (12 лет 5 месяцев)

Я за­гля­нул на их сайт. Да, дей­стви­тель­но, такая но­вость была почти месяц назад. По­ду­мал и решил ско­пи­ро­вать её пол­но­стью. Кому-​то ин­фор­ма­ция может и при­го­дит­ся:

«Док­тор Веб»: более 40 мо­де­лей Android-​смартфонов за­ра­же­ны на этапе про­из­вод­ства

1 марта 2018 года

В се­ре­дине 2017 года спе­ци­а­ли­сты ком­па­нии «Док­тор Веб» со­об­щи­ли о вы­яв­ле­нии но­во­го тро­ян­ца Android.Triada.231 в про­шив­ках несколь­ких бюд­жет­ных мо­де­лей Android-​смартфонов. С мо­мен­та об­на­ру­же­ния вре­до­нос­ной про­грам­мы пе­ре­чень мо­де­лей за­ра­жен­ных устройств по­сто­ян­но по­пол­нял­ся и в на­сто­я­щий мо­мент на­счи­ты­ва­ет более 40 на­име­но­ва­ний. «Док­тор Веб» вни­ма­тель­но сле­дил за этим тро­ян­цем и пуб­ли­ку­ет ре­зуль­та­ты про­ве­ден­но­го рас­сле­до­ва­ния.

Android.Triada.231 – пред­ста­ви­тель опас­но­го се­мей­ства тро­ян­цев Android.Triada. Они за­ра­жа­ют про­цесс важ­но­го си­стем­но­го ком­по­нен­та ОС Android под на­зва­ни­ем Zygote, ко­то­рый участ­ву­ет в за­пус­ке всех про­грамм. После внед­ре­ния в этот мо­дуль тро­ян­цы про­ни­ка­ют в про­цес­сы осталь­ных ра­бо­та­ю­щих при­ло­же­ний и по­лу­ча­ют воз­мож­ность вы­пол­нять раз­лич­ные вре­до­нос­ные дей­ствия без уча­стия поль­зо­ва­те­ля. На­при­мер, неза­мет­но ска­чи­вать и за­пус­кать ПО. Осо­бен­ность Android.Triada.231 за­клю­ча­ет­ся в том, что ви­ру­со­пи­са­те­ли встра­и­ва­ют этого тро­ян­ца в си­стем­ную биб­лио­те­ку libandroid_runtime.so на уровне ис­ход­но­го кода, а не рас­про­стра­ня­ют его как от­дель­ную про­грам­му. В ре­зуль­та­те дей­ствий зло­умыш­лен­ни­ков вре­до­нос­ное при­ло­же­ние по­се­ля­ет­ся непо­сред­ствен­но в про­шив­ке ин­фи­ци­ро­ван­ных мо­биль­ных устройств уже на этапе про­из­вод­ства, и поль­зо­ва­те­ли ста­но­вят­ся об­ла­да­те­ля­ми за­ра­жен­ных смарт­фо­нов «из ко­роб­ки».

Сразу после об­на­ру­же­ния Android.Triada.231 летом про­шло­го года ком­па­ния «Док­тор Веб» со­об­щи­ла о нем про­из­во­ди­те­лям за­ра­жен­ных устройств. Од­на­ко, несмот­ря на свое­вре­мен­ное пре­ду­пре­жде­ние, вре­до­нос­ная про­грам­ма по-​прежнему по­па­да­ет на новые мо­де­ли смарт­фо­нов. На­при­мер, она была най­де­на на смарт­фоне Leagoo M9, ко­то­рый был анон­си­ро­ван в де­каб­ре 2017 года. При этом ис­сле­до­ва­ние по­ка­за­ло, что до­бав­ле­ние тро­ян­ца в про­шив­ку про­изо­шло по прось­бе парт­не­ра Leagoo, компании-​разработчика из Шан­хая. Эта ор­га­ни­за­ция предо­ста­ви­ла одно из своих при­ло­же­ний для вклю­че­ния в образ опе­ра­ци­он­ной си­сте­мы мо­биль­ных устройств, а также дала ин­струк­цию по вне­се­нию сто­рон­не­го кода в си­стем­ные биб­лио­те­ки перед их сбор­кой (ком­пи­ля­ци­ей). К со­жа­ле­нию, такая со­мни­тель­ная прось­ба не вы­зва­ла у про­из­во­ди­те­ля ни­ка­ких по­до­зре­ний, и Android.Triada.231 бес­пре­пят­ствен­но попал на смарт­фо­ны.

Ана­лиз при­ло­же­ния, ко­то­рое компания-​партнер пред­ло­жи­ла вне­сти в про­шив­ку Leagoo M9, по­ка­зал, что оно под­пи­са­но тем же сер­ти­фи­ка­том, что и тро­я­нец Android.MulDrop.924, о ко­то­ром «Док­тор Веб» рас­ска­зы­вал еще в 2016 году. Можно пред­по­ло­жить, что раз­ра­бот­чик, по­про­сив­ший вне­сти до­пол­ни­тель­ную про­грам­му в образ опе­ра­ци­он­ной си­сте­мы, может быть прямо или кос­вен­но при­ча­стен к рас­про­стра­не­нию Android.Triada.231.

К на­сто­я­ще­му вре­ме­ни ви­рус­ные ана­ли­ти­ки вы­яви­ли Android.Triada.231 в про­шив­ке более 40 мо­де­лей Android-​устройств:

  • Leagoo M5
  • Leagoo M5 Plus
  • Leagoo M5 Edge
  • Leagoo M8
  • Leagoo M8 Pro
  • Leagoo Z5C
  • Leagoo T1 Plus
  • Leagoo Z3C
  • Leagoo Z1C
  • Leagoo M9
  • ARK Benefit M8
  • Zopo Speed 7 Plus
  • UHANS A101
  • Doogee X5 Max
  • Doogee X5 Max Pro
  • Doogee Shoot 1
  • Doogee Shoot 2
  • Tecno W2
  • Homtom HT16
  • Umi London
  • Kiano Elegance 5.1
  • iLife Fivo Lite
  • Mito A39
  • Vertex Impress InTouch 4G
  • Vertex Impress Genius
  • myPhone Hammer Energy
  • Advan S5E NXT
  • Advan S4Z
  • Advan i5E
  • STF AERIAL PLUS
  • STF JOY PRO
  • Tesla SP6.2
  • Cubot Rainbow
  • EXTREME 7
  • Haier T51
  • Cherry Mobile Flare S5
  • Cherry Mobile Flare J2S
  • Cherry Mobile Flare P1
  • NOA H6
  • Pelitt T1 PLUS
  • Prestigio Grace M5 LTE
  • BQ-5510 Strike Power Max 4G (пр-ва Рос­сия)

Этот спи­сок – не окон­ча­тель­ный, пе­ре­чень ин­фи­ци­ро­ван­ных мо­де­лей смарт­фо­нов может ока­зать­ся го­раз­до шире.

Такое ши­ро­кое рас­про­стра­не­ние Android.Triada.231 го­во­рит о том, что мно­гие про­из­во­ди­те­ли Android-​устройств уде­ля­ют слиш­ком мало вни­ма­ния во­про­сам без­опас­но­сти, и внед­ре­ние тро­ян­ско­го кода в си­стем­ные ком­по­нен­ты из-за оши­бок или злого умыс­ла может быть весь­ма рас­про­стра­нен­ной прак­ти­кой.

Про­дук­ты Dr.Web для Android об­на­ру­жи­ва­ют все из­вест­ные мо­ди­фи­ка­ции Android.Triada.231, по­это­му, чтобы вы­яс­нить, за­ра­же­но ли мо­биль­ное устрой­ство, необ­хо­ди­мо вы­пол­нить его пол­ную про­вер­ку. Dr.Web Security Space для Android при на­ли­чии root-​полномочий спо­со­бен обез­вре­дить Android.Triada.231, вы­ле­чив за­ра­жен­ный си­стем­ный ком­по­нент. Если же на ин­фи­ци­ро­ван­ном устрой­стве root-​привилегии недо­ступ­ны, из­ба­вить­ся от вре­до­нос­ной про­грам­мы по­мо­жет уста­нов­ка чи­сто­го об­ра­за опе­ра­ци­он­ной си­сте­мы, ко­то­рую дол­жен предо­ста­вить про­из­во­ди­тель смарт­фо­на.

По­дроб­нее о тро­ян­це


Об­нов­ле­ние от 15 марта 2018 года

Вско­ре после того как ком­па­ния «Док­тор Веб» про­ин­фор­ми­ро­ва­ла про­из­во­ди­те­лей за­ра­жен­ных мо­биль­ных устройств о на­ли­чии тро­ян­ца Android.Triada.231 в про­шив­ках вы­пус­ка­е­мых ими мо­де­лей Android-​смартфонов, неко­то­рые из этих фирм со­об­щи­ли об успеш­ном устра­не­нии вы­яв­лен­ной про­бле­мы. На дан­ный мо­мент об уда­ле­нии вре­до­нос­но­го при­ло­же­ния за­яви­ли ком­па­нии Cubot и Leagoo. В спи­сок смарт­фо­нов, для ко­то­рых вы­пу­ще­ны ис­прав­ле­ния опе­ра­ци­он­ной си­сте­мы, вошли сле­ду­ю­щие мо­де­ли:

  • Cubot Rainbow
  • Leagoo M5
  • Leagoo M5 Plus
  • Leagoo M5 Edge
  • Leagoo M8
  • Leagoo M8 Pro
  • Leagoo Z5C
  • Leagoo T1 Plus
  • Leagoo Z3C
  • Leagoo Z1C
  • Leagoo M9

При этом в новой вер­сии про­шив­ки смарт­фо­на Leagoo M9, в ко­то­рой Android.Triada.231 был уда­лен, ви­рус­ные ана­ли­ти­ки ком­па­нии «Док­тор Веб» об­на­ру­жи­ли дру­гую вре­до­нос­ную про­грам­му, ко­то­рая по­лу­чи­ла имя Android.HiddenAds.251.origin. Она от­но­сит­ся к се­мей­ству тро­ян­цев, ко­то­рые по­ка­зы­ва­ют на­до­ед­ли­вую ре­кла­му. Даль­ней­ший ана­лиз по­ка­зал, что Android.HiddenAds.251.origin при­сут­ству­ет и в более ран­них вер­си­ях ОС Android устройств Leagoo M9. В на­сто­я­щее время про­из­во­ди­тель за­ра­жен­ных смарт­фо­нов за­ни­ма­ет­ся ре­ше­ни­ем вновь воз­ник­шей про­бле­мы.

Вла­дель­цам ин­фи­ци­ро­ван­ных смарт­фо­нов, для ко­то­рых вышли новые вер­сии про­ши­вок, ре­ко­мен­ду­ет­ся про­ве­рить на­ли­чие до­ступ­ных об­нов­ле­ний и уста­но­вить их. После этого сле­ду­ет вы­пол­нить пол­ное ска­ни­ро­ва­ние си­сте­мы с ис­поль­зо­ва­ни­ем ан­ти­ви­рус­ных про­дук­тов Dr.Web для Android, чтобы убе­дить­ся, что Android.Triada.231 был ней­тра­ли­зо­ван, и что на устрой­стве не скры­ва­ют­ся дру­гие вре­до­нос­ные при­ло­же­ния.

https://news.drweb.ru/show/?i=11749&c=5&lng=ru&p=0

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

По­верь­те моему опыту: куда по­учи­тель­нее по­чи­тать от­кро­ве­ния за­ин­те­ре­со­ван­ных сто­рон (где док­тор вьеб да­ле­ко не уни­ка­лен) в во­про­се зло­бо­днев­ной за­да­чи от­кры­тия ви­ру­сов для ли­нук­са.
Смеш­нее толь­ко ихже ужим­ки по сле­до­ва­нию за це­ле­вой ауди­то­ри­ей, ко­то­рая на фоне по­след­них ин­но­ва­ций май­к­ро­со­вта всё опре­де­лён­нее де­мон­стри­ру­ет угро­зу смены плат­фор­мы.
А на фрю­ник­сах их ждёт пол­ная и со­вер­шен­ная Ж.

Аватар пользователя Danila96
Danila96 (13 лет 3 месяца)

Хм... а мож по­под­броб­нее, а то у мя до­маш­няя си­сте­му - убун­ту16,04 х64.

По­это­му немно­го оза­да­чен вашим по­стом.

Аватар пользователя И-23
И-23 (9 лет 7 месяцев)

Можно и на­вер­ное нужно.
Но по­лез­но будет толь­ко в ре­жи­ме диа­ло­га, по­то­му что с ходу ни сфор­му­ли­ро­вать, ни вос­при­нять *пол­ный* ин­фор­ма­ци­он­ный пакет не по­лу­чит­ся.

В ка­че­стве пер­во­го при­бли­же­ния поз­воль­те на­пом­нить зло­бо­днев­ное на­блю­де­ние, сви­де­тель­ству­ю­щее о том, что «ан­ти­ви­рус» яв­ля­ет­ся глав­ным ви­ру­сом в си­сте­ме.
Ра­ди­каль­ное раз­ли­чие в под­хо­де к ком­по­нов­ке ОС (Вы зна­е­те Глав­ное Пра­ви­ло? А со­блю­да­е­те ли его, не смот­ря на… мягко го­во­ря нестой­кость мно­гих раз­ра­бот­чи­ков ПО?).
И, в ка­че­стве след­ствие, прак­ти­че­ское от­сут­ствие в линии фрю­ник­сов эле­мен­тов ин­те­гра­ции про­при­е­тар­но­го ПО. Усу­губ­ля­е­мое на­ли­чи­ем и рас­про­стра­нён­но­стью эле­мен­тов… мягко го­во­ря за­труд­ня­ю­щих по­доб­ную бизнес-​модель.

Не так давно, года с два назад, ша­рил­ся по фо­ру­му ДВ в по­ис­кал лул­зов.
Видел под­твер­жде­ние того *мне­ния*, что ве­ро­ят­ность на­сту­пить на ошиб­ку *лож­но­го* сра­ба­ты­ва­ния глав.ви­ру­са пре­вы­ша­ет ве­ро­ят­ность встре­чи с *ре­аль­ным* ви­ру­сом.
А для от­ло­ва по­до­зри­тель­ной де­я­тель­но­сти раз­но­го рода… со­мни­тель­но­го ПО более чем до­ста­точ­но встро­ен­ных средств, би­нар­ные ко­сты­ли по­сто­рон­них про­фес­си­о­на­лов будут ско­рее ме­шать.

Аватар пользователя hwyt
hwyt (7 лет 1 месяц)

Ну и объ­яс­ни­ли!!! Неко­н­ро­ли­ру­е­мый поток тер­ми­нов. Хотя что хотел услы­шать спра­ши­ва­ю­щий, то­жене по­нят­ноwink

Аватар пользователя zap
zap (8 лет 8 месяцев)

Какой-​то бред здесь на­пи­сан.

Аватар пользователя ivamat
ivamat (8 лет 11 месяцев)

Не парь­тесь, пока ли­нукс за­ни­ма­ет 1,5% на рынке ОС для де­ск­то­пов, ни кто и паль­цем не по­ше­ве­лит что бы пи­сать для Вашей убун­ты вирус.smiley

Аватар пользователя RRRW
RRRW (10 лет 4 месяца)

" BQ-5510 Strike Power Max 4G (пр-ва Рос­сия) "

Вот это при­коль­но

немед­лен­но в суд Рос­сии, опи­ра­ясь на ин­фор­ма­цию от Рос­сий­ско­го же Док­то­ра веба :) И тре­бо­вать са­тис­фак­ции.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (невме­ня­е­мое об­ще­ние) ***
Аватар пользователя Er0p
Er0p (10 лет 6 дней)

На­вер­ное все-​таки в про­шив­ках, а не *на этапе про­из­вод­ства*. Мне на­при­мер доб­рый про­да­ван залил про­шив­ку с ви­рус­ней на хаоми

Аватар пользователя ДоброКот
ДоброКот (10 лет 11 месяцев)

как нашёл?

Аватар пользователя lrod
lrod (10 лет 11 месяцев)

+

То же ин­те­рес­но!

 

Аватар пользователя Er0p
Er0p (10 лет 6 дней)

сред­ством, ре­кла­ма ко­то­ро­го неза­мыс­ло­ва­то спря­та­на в за­го­ло­вок ста­тьи

Аватар пользователя nictrace
nictrace (13 лет 2 месяца)

вот-​вот мно­гие "под­ко­ван­ные" вла­дель­цы сразу ста­вят "ка­стом" а потом жа­лу­ют­ся на ко­ся­ки laugh

Аватар пользователя вилюй
вилюй (13 лет 3 месяца)

кроме док­тор Веб еще какие те­ло­дви­же­ния надо де­лать? Поль­зо­ва­тель хиоми.

Аватар пользователя Er0p
Er0p (10 лет 6 дней)

найти мо­дель на 4pda и вку­рить тему )))

Аватар пользователя hwyt
hwyt (7 лет 1 месяц)

Изу­чать 4pda до пол­но­го про­свет­ле­ния.wink Ждать когда на ксяо­ми будет "чи­стый" ан­дро­ид.

Аватар пользователя Болт
Болт (11 лет 5 месяцев)

За­вод­ская про­шив­ка Сяоми по умол­ча­нию глу­шит всё по­сто­рон­нее. И ан­ти­ви­рус в ней при­сут­ству­ет.

Аватар пользователя hwyt
hwyt (7 лет 1 месяц)

Любая вен­дор­ская про­шив­ка по сути уже вирус в той или иной мере! Служ­бы гугл (типа гугл плей) уже есть как ми­ни­мум шпиЁн. Любое вен­до­ров­ское при­ло­же­ние по сути вирус. Обо­лоч­ка на ксяо­ми уже сту­чит куда надо. Если у вас стоит кли­ент от фейс­бу­ка то вы под кол­па­комlaughwink....ну и т.д и т.п (пол­ная па­ра­нояlaugh). Соб­ствен­но уста­но­вив хром и за­пу­стив бра­у­зер вы уже всё рас­ска­за­ли о себе кому это ин­те­рес­но. Един­ствен­ное ле­кар­ство от па­ра­нои не поль­зо­вать­ся ине­том. (...и шутка и прав­да)

Аватар пользователя Болт
Болт (11 лет 5 месяцев)

Дык, так-​то всё сту­чит - ни разу не спорю. laugh Хо­ро­шо хоть по­явил­ся выбор что и куда будет сту­чать. laugh

Аватар пользователя mastersam11
mastersam11 (8 лет 2 месяца)

Сяма ? Мо­же­те быть уве­ре­ны, что есть.
При­том, "ви­ру­сы" - это уже нечто клас­си­фи­ци­ро­ван­ное и от­дель­ное от самой ОС, а, не очень глу­бо­ко за­пря­тан­ное в саму ось неве­до­мо что( до чего, вовсе и не факт, что ан­ти­ви­рус имеет до­ступ )

Ранее, до­воль­но много по­па­да­лось раз­бо­ров и ис­сле­до­ва­ний их про­шив­ки( ко­то­рая MIUI ) и её по­ве­де­ния.
Суть в том, что эта хрень( со­би­ра­ю­щая и от­прав­ля­ю­щая куда-​то все­воз­мож­ные дан­ные с ап­па­ра­та ) уже давно была встро­е­на в саму ОС до такой сте­пе­ни, что, её про­сто невоз­мож­но было пол­но­стью от­ру­бить - они( хитр.пые встав­ки кода ), по сути, яв­ля­лись ча­стью оси и пол­ное их ис­клю­че­ние при­во­ди­ло к нера­бо­то­спо­соб­но­сти ОС.
И это при усло­вии, что вы не поль­зу­е­тесь их об­лач­ны­ми сер­ви­са­ми для кон­так­тов, фо­то­чек итд( сам, в своё время, по­чи­тал поль­зо­ва­тель­ское со­гла­ше­ние - дык чуть во­ло­сы дыбом не вста­ли )

Аватар пользователя corokoc
corokoc (9 лет 1 месяц)

ах-ах.. ки­тай­цы ста­вят шпи­он­ские ви­ру­сы, а яб­лоч­ни­ки ста­вят вполне ле­галь­ные ви­ру­сы. Ква­ли­фи­ци­ро­ван­ным поль­зо­ва­те­лям пред­ла­га­ет­ся вы­би­рать, ведь на то оне и ква­ли­фи­ци­ро­ван­ные...

Аватар пользователя Радиомеханик
Радиомеханик (8 лет 9 месяцев)

Ис­пол­ни­тель­ный ди­рек­тор Apple Тим Кук вас услы­шал и тут-​же воз­ра­зил фра­зой «по­дроб­ных про­фи­лей поль­зо­ва­те­лей, ко­то­рые со­став­лен­ны интернет-​платформами, не долж­но су­ще­ство­вать». smiley

Аватар пользователя Добрый Доктор

ки­тай­цы точно ста­вят ви­ру­сы в ОС ви­део­ка­мер и ре­ко­де­ров. в част­но­сти при под­клю­че­нии ВК к ЛВС ви­део­ре­ко­дер под­хва­тил вирус и начал ДДос атаку на какой то адрес где то в аф­ри­ке. при­шлось ВК ки­нуть на склад а ре­ко­дер от­клю­чить от ЛВС. RVi-​IPC11S-W и ре­ко­дер от­ту­да же 

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** От­клю­чен (си­сте­ма­ти­че­ские оскорб­ле­ния Рос­сии) ***
Аватар пользователя Simurg
Simurg (8 лет 2 месяца)

В этом и фишка, что ки­тай­цы пока по бед­но­сти поль­зу­ют­ся чужи, во­ро­ван­ным соф­том для за­кла­док.

Эппл и тот же Сам­сунг спо­соб­ны раз­ра­бо­тать свои, вы­со­ко­ка­че­ствен­ные за­клад­ки.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Ули­чен в кле­ве­те и лож­ном ци­ти­ро­ва­нии, отказ при­не­сти из­ви­не­ния - https://aftershock.news/?q=comment/11527284#comment-​11527284 ***
Аватар пользователя eagleowl73
eagleowl73 (9 лет 5 месяцев)

Толь­ко пра­виль­ное на­зва­ние этого клас­са мал­ва­ри - backdoors. Вы­зы­ва­ет удив­ле­ние ис­ход­ный пост типа экс­пер­да из ДРвеб.

Аватар пользователя zap
zap (8 лет 8 месяцев)

Чем слово траян не уго­ди­ло?

Аватар пользователя Дохлик
Дохлик (10 лет 9 месяцев)

Тому, кто ведет ак­тив­ную со­ци­аль­ную жизнь, нужно рас­ко­ше­ли­вать­ся на ча­стые за­ме­ны же­ле­за. По ана­ло­гии с на­пёр­сточ­ни­ка­ми с ша­ри­ком.

Аватар пользователя Гарри
Гарри (8 лет 9 месяцев)

По­ла­гаю, что на­зы­вать эти шпи­он­ские за­клад­ки ви­ру­са­ми не со­всем кор­рект­но. Тро­ян­ски­ми про­грам­ма­ми - воз­мож­но. Вирус (ком­пью­тер­ный) - это код, спо­соб­ный к са­мо­рас­про­стра­не­нию на дру­гие устрой­ства с под­хо­дя­щей опе­ра­ци­он­ной си­сте­мой и же­ле­зом. Все осталь­ные свой­ства, как то - спо­соб­ность скры­вать своё на­ли­чие на устрой­стве, вре­дить си­сте­ме, в ко­то­рой он про­пи­сал­ся, сле­дить за дей­стви­я­ми поль­зо­ва­те­ля и пе­ре­да­вать ин­фор­ма­цию через сети и т.д., не яв­ля­ют­ся опре­де­ля­ю­щим свой­ством ви­ру­са.

P.S. Слово "шпи­он­ский", в дан­ном слу­чае, не яв­ля­ет­ся обя­за­тель­ным при­зна­ком ра­бо­ты чьих-​то спец­служб. Шпи­о­нить могут част­ные ком­па­нии, в целях  сбора по­лез­ной ин­фор­ма­ции для мар­ке­тин­го­вых ис­сле­до­ва­ний или для внед­ре­ния "умной" ре­кла­мы. От­сут­ствие внят­но­го за­ко­но­да­тель­ства в этой сфере де­я­тель­но­сти при­ве­ло к тому, что в боль­шей сте­пе­ни эти за­клад­ки яв­ля­ют­ся не шпи­о­на­жем, а то­таль­ным, ин­тер­на­ци­о­наль­ным мо­шен­ни­че­ством.

Аватар пользователя Swinston
Swinston (9 лет 4 дня)

ни од­но­го слова из пред­став­лен­но­го спис­ка рань­ше не встре­чал.

Аватар пользователя Olgert2001
Olgert2001 (10 лет 10 месяцев)

сал­фиш­ку 3.0 ста­вим и ра­ду­ем­ся

Аватар пользователя ivamat
ivamat (8 лет 11 месяцев)

сал­фиш­ку 3.0 ста­вим

В что  Вы её ста­ви­те?

Аватар пользователя skyscr
skyscr (9 лет 8 месяцев)

Аф­тер­шок по­чи­тать если толь­коsmiley

Страницы

Лидеры обсуждений

за 4 часаза суткиза неделю

Лидеры просмотров

за неделюза месяцза год