fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Мобільні телефони та гаджети

На телефонах, що субсидуються урядом США, виявлено китайське шкідливе програмне забезпечення

Китайське шкідливе програмне забезпечення виявлено на телефонах, що субсидуються урядом США

Фірма з кібербезпеки Malwarebytes заявила, що виявила попередньо встановлене китайське шкідливе програмне забезпечення на деяких телефонах, що субсидуються урядом США. Телефони пропонуються малозабезпеченим сім’ям зі значними знижками в рамках програми FCC Lifeline Assistance, яка була вперше запроваджена три десятиліття тому.

Зокрема, Malwarebytes дослідила модель на базі Android під назвою UMX U686CL, яка продається компанією Assurance Wireless, дочірньою компанією Virgin Mobile. Телефон виробляється китайською компанією і коштує $35, що включає в себе безкоштовні дзвінки, текстові повідомлення та передачу даних.

У звіті стверджується, що UMX U686CL був заражений двома шкідливими програмами. Одна з них під назвою Wireless Update мала необмежені привілеї і могла встановлювати програми у фоновому режимі без згоди користувача. Malwarebytes стверджує, що видалити Wireless Update неможливо, оскільки це може негативно вплинути на інші функції телефону, оскільки він є додатком системного рівня.

  • Як iPhone 14 Plus став одним з найбільших технологічних провалів 2022 року
  • Як налаштувати новий телефон Samsung Galaxy як професіонал
  • Найдешевший безлімітний 5G-план від Verizon став ще дешевше

Крім того, Malwarebytes виявила, що Wireless Update була запрограмована під тим же ім’ям, що і Adups, китайська компанія, яка в минулому була спіймана на “зборі даних користувачів, створенні бекдорів для мобільних пристроїв і розробці автоінсталяторів”.

Adups була відповідальна за масовий злом Android у 2016 році, який вплинув на понад 700 мільйонів телефонів і спричинив розслідування з боку Google, а також Департаменту внутрішньої безпеки США.

Друге шкідливе програмне забезпечення було глибоко інтегроване в додаток “Налаштування”, а це означає, що його видалення може призвести до непрацездатності всього телефону. У ньому містився троянець під назвою Hidden Ads, який налаштований на показ реклами, навіть коли ви перебуваєте в інших додатках. Вихідний код Hidden Ads був пронизаний зашифрованими китайськими ієрогліфами, через що Malwarebytes не змогла визначити його точне призначення.

“Як я вже зазначав у цьому блозі та попередніх блогах, попередньо встановлене шкідливе програмне забезпечення продовжує залишатися бичем для користувачів мобільних пристроїв. Але тепер, коли мобільний пристрій можна придбати за допомогою програми, що фінансується урядом США, це піднімає (або знижує, як би ви на це не дивилися) планку поганої поведінки компаній-розробників додатків”, – зазначив у своєму блозі Натан Колльєр, старший аналітик Malware Intelligence в компанії Malwarebytes.

Sprint спростував звинувачення і в електронній відповіді повідомив Digital Trends, що компанія “знає про цю проблему і знаходиться в контакті з виробником пристроїв Unimax, щоб зрозуміти першопричину, однак, після нашого початкового тестування ми не вважаємо, що додатки, описані в ЗМІ, є шкідливим програмним забезпеченням”.

FCC відмовилася безпосередньо коментувати звіт і в заяві, надісланій Digital Trends електронною поштою, додала, що “FCC не є “провайдером” послуги. Через програму Lifeline FCC фінансує голосовий і широкосмуговий зв’язок для відповідних споживачів Lifeline, але ми самі не надаємо послуги. Кошти програми Lifeline не покривають вартість телефону або будь-якого іншого пристрою кінцевого користувача”.

Рекомендації редакції

  • Підступне оновлення iOS змусило мене знову захопитися iPhone 14 Pro
  • Щойно придбали новий iPhone? Ось 12 порад і підказок, як його освоїти
  • У 2023 році Apple повинна виправити свій ганебний ліміт в 5 ГБ iCloud
  • Що таке Amazon Music: все, що потрібно знати
  • Apple може скасувати iPhone SE 4 в наступному році – і я радий

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *