Már jó régen történt olyan eset, ami a blogba kívánkozott volna. Igaz, a korábbiak között voltak eléggé meghökkentőek, csak mostanra már abban az illúzióban ringattuk magunkat, hogy a mindenki tanult a múlt hibáiból, és biztosan ellenőriz, így alapból fertőzött adathordozók, készülékek manapság már semmiképpen nem kerülhetnek forgalomba. Hát ne legyünk ebben ennyire biztosak!
Bár viszonylag ritka esemény, hogy egy új hardverrel együtt egy kártevő bukkanjon fel, az ilyen esetek mégsem teljesen példa nélküliek. Ha pár korábbi precedenst kellene előhozni, nem hiányozhatna a körképből, hogy 2007-ben a németországi Medion gyártó Németországba és Dániába küldendő noteszgépein egy 1994-es régi, Stoned.Angelina vírust találtak.
Az MD96290 típusjelű notebookok előtelepített Windows Vista Home Premiummal voltak felszerelve. A jelentések szerint a bootvírussal fertőzött gépek száma mintegy 10 ezer és 100 ezer közé volt tehető.
Emlékezetes lehet ugyancsak, hogy 2007. elején a TomTom autós navigációs rendszer került forgalomba fertőzötten, míg 2006. októberben vírusos iPod lejátszók bukkantak fel, és USB háttértárak már többször is kerültek fertőzötten piacra.
A közelmúltban is borzolta a kedélyeket hasonló incidens, 2015-ben Confickerrel gyárilag fertőzött kamera került felhasználásra a floridai rendőrségnél. Mindez akkor derült ki, mikor kifejezetten a rendőrségnek szánt testen viselhető Martel kamerákat a PC számítógépekhez csatlakoztatták. Szóval soha nem árt állandóan résen lenni.
Mostani történetünkben Samsung Galaxy, Lenovo, Asus, stb. okostelefonokról derült ki, hogy fertőzötten kerülhettek a vásárolókhoz.
Bár a jelentés szerint a gyártósoron még tiszták lehettek az Android alapú készülékek, ám egy azt követő fázisban, valószínűleg a telekommunikációs cég által előtelepített alkalmazások formájában különféle fertőzések kerültek számos készüléktípusra.
Ezek között az agresszív reklámmegjelenítő adnet kártevőtől egészen a Loki, Slocker zsarolóvírusokig minden előfordult.
Az Oren Koriat biztonsági kutató által jegyzett jelentés kiemeli, hogy az eset súlyosságát az is jól mutatja, hogy a 38 eset közül 6-nál az utólag feltelepített alkalmazás rendszerszintű jogosultságot kapott, így annak eltávolítása egy átlagfelhasználó számára lehetetlen.
Gerilgfx 2017.03.14. 05:01:22
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2017.03.14. 08:03:21
Jaja, nagyon jól emlékszel, 2015-ben írtak már hasonlót:
thehackernews.com/2015/09/android-smartphone-malware.html
Egyszer egy hackerkonfon ki is vesézték a témát, az előretelepített "Opera böngészőnek" látszó tárgy titokban ezerrel küldte ki az adatokat távoli szerverekre. De természetesen ez nem jelenti azt, hogy ha valaki NEM Kínából rendel telefont, azt nem érheti baj.
Csak itt európai telco cégek cuccai látszottak gyanúsnak. Nyilván ha ez is,plusz még a kínai alap is férges, az már külön is, de együtt aztán túl durvoid.
Szóval szerintem 3rd party AV nélkül nincs Android biztonság.
Vakerok 2017.03.14. 21:20:58
Gerilgfx 2017.03.17. 20:33:20