外媒曝部分 android 智能设备 oem 厂商预装 triada 木马
2017-08-02 09:52:13
据外媒报道,google 安全人员此前披露一款恶意软件 lippizan,能够录制通话记录、拍摄照片、以及监视设备其它活动。近期,又有其它安全研究企业在线曝光国产智能手机厂商的设备中发现预装 木马。
研究人员 dr.web 指出,这是一种相当复杂的恶意软件,因为它可以直接将自身注入到了名叫 “ zygote ”的 android 父进程中。zygote 在手机正常运行期间处于活跃状态,因此能够访问到任意应用程序的内容。在最新变种中,该木马已获得沙盒机制的加持、被更新得无法追踪。
dr.web 已经披露了部分被感染机型上的 android 核心库(libandroid_runtime.so),包括 leagoo m5 plusleagoo m8、nomu s10、nomu s20 等。
尽管设备制造商已被告知该恶意软件问题,但鉴于其主打低成本市场,预计它们不太可能会为这些设备推出任何安全更新。