Милиони смартфони по света се доставят със зловреден софтуер във фърмуера директно от фабриките, казаха експертите на Trend Micro на конференцията Black Hat Asia. На първо място, става дума за евтините мобилни Android-базирани устройства, въпреки че смарт-телевизорите, смарт-часовниците и другите джаджи ги настигат.
Брандовете често делегират пускането на мобилни устройства на изпълнители – OEM-производителите. Разработчиците на фърмуер, участващи в тази схема, често ги заразяват със злонамерен код, преди да бъдат изпратени – тази заплаха е известна от години, но експертите на Trend Micro я характеризират като “нарастващ проблем за обикновените потребители и предприятия“. Инсталирането на зловреден код е сравнимо с инжектирането на инфекция в корена на дърво, която след това се разпространява по целия ствол, до последния клон и листо.
Въвеждането на зловреден софтуер започна, когато цените на фърмуера за мобилни телефони се сринаха. Конкуренцията стана толкова жестока, че в един момент фърмуерът се предлагаше безплатно. Но нищо не е безплатно, разбира се, и практиката за инсталиране на така наречените тихи плъгини се разпространи. Експертите на Trend Micro анализираха десетки образци на фърмуер за злонамерен код и откриха повече от 80 такива добавки, някои от които бяха продадени през затворени канали, докато други бяха търгувани открито чрез социалните мрежи и блоговете.
Злонамереният софтуер позволява прихващане на SMS-съобщения, хакване на социални мрежи и месинджъри и печелене чрез реклами и схеми за измама с кликвания. Нападателите получават достъп до данните за натисканията на бутоните на устройствате, географското местоположение на потребителите, техните IP-адреси и друга информация. Понякога устройствата стават прокси сървъри – изходни възли, които се наемат за до 1200 секунди.
Според изследователите, броят на такива заразени устройства се измерва в милиони, като повечето от тях са в Югоизточна Азия и Източна Европа – а самите престъпници говорят за 8,9 милиона единици. Авторите на доклада не посочват директно източника на заплахата, но приканиха публиката да помисли сама къде се намират повечето OEM-производители и всеки да си направи изводи. Злонамерен софтуер е открит в устройствата на най-малко 10 доставчици, а още около 40 са изложени на риск. И начинът да се предпазите от заплахата е доста прост: препоръчително е да се придържате към продуктите на големите брандове, въпреки че и това не може да бъде гаранция за безопасност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!