Avast находит предустановленные вредоносные программы для Android на сотнях телефонов, которые вы никогда не будете использовать

Avast находит предустановленные вредоносные программы для Android на сотнях телефонов, которые вы никогда не будете использовать

Новые смартфоны обычно поставляются с несколькими полезными приложениями, предустановленными для быстрого запуска. Тем не менее, они могут также поставляться с некоторыми предварительно установленными вредоносными программами. Исследователи Avast сообщают, что несколько сотен различных устройств Android поставляются с заранее установленным вредоносным ПО, но, как обычно, истерия не согласуется с реальностью. Почти никто никогда не столкнется с этим вредоносным ПО, если они проявят хоть немного здравого смысла.

Предварительно загруженные пакеты, обнаруженные Avast, представляют собой рекламное ПО, известное как Cosiloon, сначала идентифицированное в 2016 году. Технически Cosiloon не установлен на телефонах, идентифицированных Avast. Вместо этого операторы вредоносных программ интегрировали программу «Dropper» в прошивку устройств. Это приложение обращается к серверу и устанавливает полезную нагрузку после подключения телефона к Интернету.

Устройства, зараженные Cosiloon, будут показывать рекламу в рекламных сетях Google, Facebook и Baidu. Однако они сделают это в высшей степени раздражающим образом. Эти объявления отображаются как наложения поверх других приложений. Иногда они находятся в середине экрана, а в других случаях они являются баннерными объявлениями внизу. Поскольку капельница встроена в прошивку системы, большинство пользователей не смогут ее удалить.

Avast говорит, что есть сотни затронутых устройств, но только 142 из них имеют 10 или более активных пользователей. Вы можете распознать несколько производителей в списке, например ZTE и Archos. Однако большинство из них являются неизвестными производителями устройств с ярлыками. Причина, по которой вам не нужно волноваться, заключается в том, что почти все зараженные устройства не сертифицированы - они не запускают версию Google для Android.

Avast находит предустановленные вредоносные программы для Android на сотнях телефонов, которые вы никогда не будете использовать

У несертифицированного устройства не разрешено запускать службы Google, и действительно, вы получите сообщение об ошибке при запуске, если кто-то попытается отключить приложения Google. Avast также отмечает, что не все блоки затронутых моделей устройств имеют вредоносное ПО. Это говорит о том, что кто-то перехватывает устройства в цепочке поставок, чтобы установить приложение-капельницу. Это не случай, когда OEM-производители создают вредоносное ПО во всех своих устройствах. По словам Google, несколько сертифицированных телефонов будут проверять вредоносное ПО Play Protect, и эта служба уже оборудована для поиска и удаления вредоносного ПО, о котором идет речь.

До тех пор, пока вы не купите дешевое несертифицированное Android-устройство с неизвестным OEM-производителем, вы не столкнетесь с Cosiloon. Даже без вредоносного ПО вы не должны этого делать. Помещение ваших личных данных в ненадежное устройство, как это, является плохой идеей по многим другим причинам. Если вы этого не сделаете, у вас нет причин для тревоги.

Читать далее

Новое обновление Windows 10 вызывает сбои в работе синего экрана, что никого не удивляет
Новое обновление Windows 10 вызывает сбои в работе синего экрана, что никого не удивляет

Новое обновление безопасности вызывает синие экраны на компьютерах, когда они пытаются использовать определенные марки принтеров. Как будто принтеры и обновления Windows уже недостаточно раздражали, теперь они объединили усилия.

Что, если Марс никогда не терял воду?
Что, если Марс никогда не терял воду?

Раньше Марс был влажным. Теперь это не так. Что, если его планетарный океан не потерян в космосе и все еще заблокирован внутри планеты?

Отчет: LG не может найти никого, чтобы купить свой смартфон
Отчет: LG не может найти никого, чтобы купить свой смартфон

LG пытается завершить свой мобильный подразделение в течение последних нескольких лет, но он еще не вытащил из красного. В начале 2021 года слухи предложили, что LG смотрел, чтобы продавать свой бизнес смартфон. Сейчас новый южнокорейский доклад говорит, что LG пытался и не смог найти Suitor, и следующий шаг может быть просто отключен отделения целиком.

Microsoft говорит, что он никогда не сделал прибыль на продажи оборудования Xbox
Microsoft говорит, что он никогда не сделал прибыль на продажи оборудования Xbox

Microsoft в этом году Microsoft находится в консоли в течение двух десятилетий, и он никогда не добрался до продажи оборудования для консоли в течение всего этого времени.