低端Android智能手機(jī)預(yù)裝惡意軟件已經(jīng)不是新聞了,尤其是亞洲、非洲和東南亞市場(chǎng)非常普遍。近日移動(dòng)安全廠商Lookout在中國(guó)、印度、越南、尼日利亞和菲律賓等國(guó)的不少低端Android手機(jī)產(chǎn)品中又發(fā)現(xiàn)了一款手機(jī)木馬,根據(jù)Lookout的報(bào)告,這款木馬預(yù)裝在金立、寶創(chuàng)科技、佳域手機(jī)、海爾等廠商的多款手機(jī),以及大量亞洲市場(chǎng)常見的三星手機(jī)的山寨產(chǎn)品中。
Lookout發(fā)現(xiàn)的這款手機(jī)木馬代號(hào)“DeathRing”,偽裝成一款手機(jī)鈴聲軟件,能夠從命令與控制服務(wù)器下載短信和WAP內(nèi)容,還能靜默安裝新的惡意軟件APK、實(shí)施短信欺詐等。Lookout指出DeathRing主要通過(guò)兩種方式激活:用戶開機(jī)關(guān)機(jī)第五次自動(dòng)激活,或者用戶第五十次操作手機(jī)。
由于DeathRing已經(jīng)預(yù)裝在手機(jī)系統(tǒng)目錄下,因此普通的殺毒軟件也無(wú)能為力,Lookout告誡Android手機(jī)用戶購(gòu)買手機(jī)時(shí)注意貨源和渠道,同時(shí)定期檢查手機(jī)流量和話費(fèi)是否異常。
中國(guó)已經(jīng)是全球第一大Android智能機(jī)市場(chǎng),同時(shí)也是Android惡意軟件的重災(zāi)區(qū),對(duì)于普通消費(fèi)者來(lái)說(shuō),如今的Android手機(jī)生態(tài)環(huán)境已經(jīng)極度險(xiǎn)惡。筆者本人就曾經(jīng)買到過(guò)疑似被刷機(jī)渠道預(yù)裝惡意軟件的小米3手機(jī),并第一時(shí)間果斷退貨。
前不久安全牛還曾報(bào)道國(guó)內(nèi)手機(jī)廠商酷派通過(guò)APP權(quán)限管理平臺(tái)向用戶手機(jī)推送網(wǎng)頁(yè)、偽裝插入短信以及靜默安裝APP,其行為模式與惡意軟件命令控制服務(wù)器并無(wú)二致。
其實(shí)不僅僅是山寨和低端Android手機(jī),今年年初,安全公司Marble Security曾爆料三星、摩托羅拉、華碩和LG電子的多款手機(jī)和平板電腦出廠時(shí)就被預(yù)置了惡意軟件。
小編建議讀者購(gòu)買Android手機(jī)時(shí),務(wù)必要選擇正規(guī)渠道,及時(shí)安裝手機(jī)安全軟件,并密切關(guān)注可疑的手機(jī)應(yīng)用和費(fèi)用支出。當(dāng)然,極端一點(diǎn)的技術(shù)宅也可以考慮刷成CM、Replicant等第三方“開源”ROM。