近日,國外安全公司Check Point發(fā)布了一份報告,這是針對于兩家企業(yè)的調查,報告中發(fā)現(xiàn)有38部 Android 手機被預裝惡意軟件,其中包括小米、紅米、中興、Oppo、Vivo 、聯(lián)想、LG 等品牌。
這份報告并未透露被調查的兩家企業(yè)的名字。雷鋒網(wǎng)梳理了CheckPoint 官方博客附帶的表格,發(fā)現(xiàn)其中有部分被認定的惡意軟件安裝包包名看起來疑似國內(nèi)知名的唱吧、風云直播、快手下載等軟件,但目前尚未證實。
就目前來看,在這些預裝的惡意軟件中,大部分主要是收集用戶的信息和展示廣告,令人驚訝的是,其中有六部手機中的惡意程序擁有系統(tǒng)級權限,有一部手機中存在勒索軟件,會通過AES加密算法鎖定用戶的文件并實施勒索。
對于此次倒查數(shù)據(jù),研究人員稱并不清楚攻擊者只是專門針對這兩家公司,還是這種預裝惡意軟件的行為廣泛存在,目前仍在調查之中。
根據(jù)報告,手機廠商提供的官方ROM固件中并沒有包含惡意軟件,但設備到達用戶的手中時就有了惡意軟件,因此判斷惡意軟件是在設備供應鏈的某一環(huán)節(jié)被加入到設備中的。
這種情況下,用戶無法用常規(guī)方法刪除惡意軟件,需要重新刷機,或者提前獲取手機高Root權限。
(AM 8:00-12:00 PM 14:00-18:00)