Peranti Android anggaran didapati mempunyai perisian hasad yang telah dipasang sebelumnya

Peranti Android anggaran didapati mempunyai perisian hasad yang telah dipasang sebelumnya

Penyelidik keselamatan dengan Avast mendapati bahawa beberapa telefon pintar Android telah dihantar dengan perisian hasad yang telah dipasang sebelumnya. Peranti — dari pengeluar seperti ZTE, Archos, dan Prestigio — dilengkapi dengan jenama perisian berkait iklan yang dijuluki “Cosiloon”.



Perisian malware Cosiloon mencipta muncul di skrin telefon untuk memaparkan iklan semasa pengguna membuka penyemak imbas web bawaan telefon mereka. Iklan ini sering iklankan aplikasi jahat lain —Yang jika diklik, muat turun lebih banyak perisian hasad ke perangkat pengguna. Cosiloon terdiri daripada dua APK, dropper (yang memasang malware), dan muatan malware. Avast menemui dua jenis dropper - 'CrashService' dan 'ImeMess' —dan lebih dari 100 varian muatan yang berbeza. Muatan menyamar sebagai aplikasi sistem untuk mengelakkan ditemui oleh aplikasi antivirus.

Walaupun Cosiloon telah wujud selama beberapa tahun, ia tidak tersebar luas. Ia mempengaruhi kurang daripada 1,000 pengguna, kebanyakannya pada telefon bimbit belanjawan yang tidak diperakui oleh Google, di 90 negara yang berbeza. Aplikasi antivirus Avast kini dapat mengesan dan mematikan muatan tetapi bukan penitis. Google Play Protect dapat menonaktifkan muatan dan dropper, tetapi kebanyakan peranti yang terpengaruh belum memasang Play Protect. Avast dan Google juga bekerjasama untuk mencari penyelesaian tetap untuk Cosiloon.



Terdapat senarai lengkap peranti yang terjejas di sini . Anda juga boleh mendapatkan keseluruhan perisian hasad dari penyelidik keselamatan Avast di sini .

Awal bulan ini, satu lagi perisian hasad Android (“ Taman Zoo ') telah ditemui. Malware ini digunakan untuk pengguna ponsel Android Timur Tengah yang disasarkan untuk pengawasan. Malware mengambil alih hampir semua fungsi telefon untuk mencuri kata laluan, mendengar panggilan telefon, dan memuat turun foto dari kad memori. Peranti lain telah dijangkiti perisian hasad perlombongan cryptocurrency .

Walaupun mereka tidak semestinya bodoh, a aplikasi anti-malware yang baik dapat membantu memastikan perisian berniat jahat seperti ini tidak berlaku pada peranti Android anda sendiri.

H / T Inquirer.net