深刻な脆弱性にさらされた調理済みAndroidROM

すばらしい、計画は進行中です! 悪意のあるスティーブジョブズは、この暗いニュースを聞いて、暗闇の中で喜んでいるに違いありません。 調理されたほとんどすべてのAndroidROMは、jSMShiden Trojanにさらされます。これにより、すべての個人データが盗まれ、アプリケーションがリモートでインストールされる可能性があります。.

ほとんどすべてのクックドROM(携帯電話やタブレットのメーカーによって更新されていないデバイス用のAndroidの非公式バージョンであり、ユーザーのグループが集まって自分で更新する)がjSMShidenトロイの木馬にさらされることが発見されました。 。

jSM紫電 は、次のXNUMXつの方法でインストールできるこのトロイの木馬の名前です。

  1. このトロイの木馬に感染したアプリケーションをインストールした場合。
  2. 特定のROM(特に、Android 2.1以降のROM)のリモートバグを介して。GalaxyS(i9000)のGingerbread(もちろん公式ではありません)のXNUMXつでも見つかりました。

このリモートバグは クックドROM専用 (つまり、非公式のもの)そしてそれは彼らの「調理」プロセスで開発者がAndroidマーケットサーバーで検証機能を削除または無効にして、ROMを調理するのが難しい特定のものを変更できるようにするためです。 これが、Android検証プロセスが欠落し、アプリケーションのリモートインストールを許可する理由です。

jSMShiden、Androidオペレーティングシステムではなく、問題のROMのイメージに永続的にインストールされ、 リモートサーバーと通信してコマンドを受信する機能。 その後、次のことができるようになります テキストメッセージまたは通話の読み取り、送信、処理、ROMへのアプリケーションのインストール AOSPプラットフォームの署名者のXNUMX人として、 URLからアプリをダウンロードする そして作る サイレントインストールまたはAPKアップデート そしてもっと。

出典:Androidニュース


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   クリスティアン

    それらの調理されたROMは、アンチvをダウンロードすることによって削除されます。 それによると、私はx peria 10 miniを持っていて、似たようなことが起こります...それをブロックした後にのみオンになり、メッセージが繰り返されるため、ダウンロードもできます。助けてくれませんか? ゼウスシステムとは何ですか?