欢迎光临GGAMen游戏资讯




美国低价-补贴手机暗藏中国恶意程式

2024-11-24 206


减缓数位落差是不少国家努力的方向,提供便宜收入不高的人能负担的手机是一种方式。但美国却惊传补贴穷人买手机的方案,搭配的手机充满无法移除的中国恶意程式,不时挑出侵入式广告干扰,不少人不堪其扰。

资安公司 MalwareBytes 发现美国-的生命线援助计划 (Lifeline Assistance program) 提供的一款手机 UMX U686CL,在预载的 App 当中出现两种恶意程式。尽管价格一只 35美金,看似很划算的价格,却是付出手机效能和使用者隐私换来的。

MalwareBytes 发现其中一款 App 用下载更新 App 面貌出现在手机当中,追查之后判断是 Android/PUP.Riskware.Autoins.Fota.fbcvd 一员,为 Adups 恶意程式的变体。这个恶意程式是具有系统权限的自动安装档,并无法移除与解除运作。

Adups 为一家中国公司名称,也被资安研究者拿来命名 Adups 出品的恶意程式。Adups 过去被抓到过记录使用者私密资料,像是整个文字简讯内容、有完整电话的通讯录和通讯历史。

▲ 拆解恶意程式之后,发现里头不少变数用中文命名,应该与中国有渊源。(Source:Malwarebytes)

另外个被发现的恶意程式是 UMX 的设定程式,尽管该有的设定功能都有,但之后会下载恶意程式 HiddenAds,再来就会一直显示侵入式的广告,让使用者不堪其扰。

MalwareBytes 发现 UMX 上面预载的恶意程式无法移除,设定程式同时也是广告恶意程式,并无法移除,一移除砍掉设定程式手机无法正常运作与下载更新,手机形同废掉。使用者最终只能靠刷机来铲除恶意程式,而刷机对一般人并不容易做,一不小心可能就出状况。

而很巧合 UMX U686CL 的硬件也是来自中国,不过无法判断手机制造商是否知情甚至参与放进恶意程式。MalwareBytes 尽管只有检验 UMX U686Cl 这支手机,他们认为其他计划补贴的手机,可能也有类似问题。

生命线援助计划从美国总统奥巴马开始实施,又称作奥巴马手机,本意甚好靠联邦 FCC 补贴符合资格的穷人购买手机,弥平数位落差。但美国的生命线援助计划补贴穷人买手机,却买来有堆侵犯人隐私的恶意程式,看来是穷人没隐私,只有有钱人有办法买好点手机,才有机会好好保护自己隐私。

  • U.S. Funds Program With Free Android Phones For The Poor — But With Permanent Chinese Malware
  • Sprint Sold Phone With Chinese Malware, Cybersecurity Firm Claims
  • US Government-funded Android phones come preinstalled with unremovable malware

(首图来源:Blogtrepreneur/Flickr, CC-BY 2.0)

2020-01-11 17:05:00

标签:   游戏头条 资讯头条 ggamen科技资讯 ggamen科技 ggamen科技资讯头条 科技资讯头条 ggamen游戏财经 新闻网 科技新闻网 科技新闻 ggamen ggamen游戏新闻网 科技新闻 科技新闻网 新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 ggamen ggamen游戏新闻网 科技新闻 科技新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 资讯头条
0