中國平價 Android 手機,成輸出惡意軟體幫兇

作者 | 發布日期 2018 年 03 月 06 日 7:30 | 分類 Android , Android 手機 , 資訊安全 follow us in feedly

網路資安公司 Dr.Web 專家警告,一種極危險的惡意木馬軟體 Triada 正透過低階 Android 智慧手機散佈,而始作俑者並非用戶從非官方管道安裝軟體,而是惡意軟體在手機出廠前已植入 Android 系統,用戶未開機就已中招。



惡意軟體 Triada 並非新東西,早在 2016 年就已散布,Dr.Web 專家表示,Triada 跟 Windows 的惡意軟體一樣異常複雜,是現在行動裝置中最先進和危險的軟體。Triada 原本透過廣告網路散布,及後改為在手機植入散布,Triada 深藏在系統內核並在記憶體執行,難以偵測和移除。

Triada 的另一特點是高度模組化,能因應罪犯的需要下載附加組件,偷取用戶數據、簡訊內容,甚至綁架網站瀏覽或搜尋等非法行為。Dr.Web 資安專家 2017 年 7 月發現有 4 款手機被感染,但日前發表的最新報告,預先植入的手機增加至 42 款。這些手機都是中國小型品牌生產,專門供應中國、捷克、印尼、哈薩克、墨西哥、波蘭等市場,不過惡意軟體能透過供應鏈植入手機系統,未來受影響的可能包括知名手機品牌。

(本文由 Unwire HK 授權轉載;首圖來源:shutterstock)