有些民众在挑选手机时总是觉得越便宜越好,品牌什么的都不重要,但手机已经扩展到生活中的每个部分,从通讯、社交到支付皆有所涉猎,安全性却没有被顾及。国外安全研究室 Dr. Web 发现一款变种的 Triada 木马被预装在市面上超过 40 款廉价手机上,而且似乎越来越多手机中招。
虽然智能手机选择性越来越多,但有些名不见经传的小品牌还是要慎选啊!Dr. Web 的安全研究室在 2017 年中发现一款存在于 Android 设备中的木马 Android.Triada.231,自从被发现至今已监控该木马的行为,并且正式发表研究结果。 Android.Triada 木马主要存在于 Zygote 程式中,骇客一开始研发的目的就是想用于做金融诈骗目的,最特别的是它本身具有模组化的架构,可以搭配其他程式达到多元化的破坏。
目前被发现预装有恶意软件的智能手机多数是听都没听过的小品牌,包含 Advan、CherryMobile、Doogee、Leagoo 等,Dr. Web 的研究人员表示这些感染的罪魁祸首来自上海的一个软件开发商,而这家厂商还是 Leagoo 的合作伙伴,而 Dr. Web 安全研究结果的文章中写道:“这家上海公司为 Leagoo 所提供的一款应用程序包含编译前端系统数据库中的添加第三方程式码的指令,而手机制造商并没有拒绝这项争议颇大的内容,最终导致 Triada.231 堂而皇之地进入智能手机。”而安全专家同时指出这款应用中所隐藏的恶意程式码与 2016 年造成手机感染的 MulDrop.924 凭证一模一样,明显是同一批人所为。
下面这里列出 Dr. Web 所监测到的 40 多款机型清单,不过这可能也只是沧海一粟,真正的廉价手机受感染数量肯定比这份名单多出不少:
Leagoo M5
Leagoo M5 Plus
Leagoo M5 Edge
Leagoo M8
Leagoo M8 Pro
Leagoo Z5C
Leagoo T1 Plus
Leagoo Z3C
Leagoo Z1C
Leagoo M9
ARK Benefit M8
Zopo Speed 7 Plus
UHANS A101
Doogee X5 Max
Doogee X5 Max Pro
Doogee Shoot 1
Doogee Shoot 2
Tecno W2
Homtom HT16
Umi London
Kiano Elegance 5.1
iLife Fivo Lite
Mito A39
Vertex Impress InTouch 4G
Vertex Impress Genius
myPhone Hammer Energy
Advan S5E NXT
Advan S4Z
Advan i5E
STF AERIAL PLUS
STF JOY PRO
Tesla SP6.2
Cubot Rainbow
EXTREME 7
Haier T51
Cherry Mobile Flare S5
Cherry Mobile Flare J2S
Cherry Mobile Flare P1
NOA H6
Pelitt T1 PLUS
Prestigio Grace M5 LTE
BQ 5510
再次提醒大家,购买手机时若你对手机并没有太多观念,最好还是挑选值得信任的大厂产品,不要贪小便宜选择默默无名地便宜手机,一来届时维修无门,二来可能会陷自己于安全危机之中,还是谨慎至上啊!
◎资料来源:Dr.Web