Смартфон шпигує за власником із коробки: виявлено небезпечне шкідливе ПЗЕксперти компанії Віtdеfеndеr виявили тривожну шкідливу кампанію, відому як “Міdnіght Міmоsа”, яка спрямована на користувачів дешевих смартфонів на операційній системі Аndrоіd. Однією з унікальних характеристик цього шкідливого програмного забезпечення є його здатність інфікувати прошивку пристрою ще до того як його продають клієнтам. Це означає що користувачі можуть отримати потенційно заражений смартфон не завантажуючи взагалі жодних підозрілих програм.
Шкідливе програмне забезпечення працює як сервіс системи Аndrоіd з підвищеними привілеями і має можливість тихо встановлювати та видаляти програми, надавати дозволи та завантажувати додатковий код віддалено. Це означає що звичайне видалення підозрілих програм може не повністю усунути загрозу.
Головна мета цієї шкідливої кампанії – заробити гроші через клік-фрод і афіліат-фрод. Водночас заражені пристрої можуть використовуватися для створення вузлів ботнету, які допомагають їм маршрутизувати інтернет-трафік через домашню ІР-адресу. За даними Віtdеfеndеr, активність цього шкідливого програмного забезпечення була зафіксована на тисячах пристроїв по всьому світу в більш ніж 150 країнах.
Дослідники також виявили 13 застосунків у Gооglе Рlаy, які взаємодіють із серверами, пов’язаними з цією кампанією. Вони можуть містити рекламний шахрайський код, хоча не мають усіх привілеїв шкідливого компонента, вбудованого у прошивку.
Щоб зменшити ризики, експерти радять купувати смартфони перевірених виробників у надійних продавців, регулярно оновлювати систему та використовувати мобільний захист. Особливо обережно варто ставитися до підозріло дешевих пристроїв, які видають себе за флагманські моделі Sаmsung або Аррlе. Якщо шкідливе ПЗ вбудоване у прошивку, звичайного скидання до заводських налаштувань може бути недостатньо.
Запис Смартфон шпигує за власником із коробки: виявлено небезпечне шкідливе ПЗ спершу з'явиться на іТесhuа - Новини про смартфони, гаджети і різні девайси.