廉价安卓机被发现出厂前就植入恶意软件

10月8日,Bitdefender安全研究人员发现名为“Midnight Mimosa”的恶意软件活动,影响廉价安卓设备。恶意软件在出厂前即被植入固件,具备系统级权限,用户无法卸载。其核心是一个名为“com.android.system.lite”及变体的系统应用,通过远程代码执行,静默安装伪装成天气、工具类等应用,用于广告欺诈、点击欺诈以及将设备纳入僵尸网络(住宅代理节点)。该恶意软件会禁用谷歌Play保护机制以规避检测,并能动态调整权限。除预装设备外,谷歌Play商店上亦存在13款与该恶意服务器通信的危险应用。该发现凸显了廉价及山寨高仿机等安卓设备供应链存在的严重安全隐患。

—— Bitdefender Labs
 
 
Back to Top