Приготовлені ПЗУ для Android піддаються серйозній вразливості

Чудово, план триває! Зловмисний Стів Джобс, мабуть, радіє в темряві, почувши цю темну новину: майже всі приготовані ПЗУ Android будуть піддані дії троянця jSMShiden, який може викрасти всі ваші особисті дані та віддалено встановлювати програми.

Було виявлено, що майже всі приготовлені ПЗУ (ті неофіційні версії Android для пристроїв, які не оновлюються виробниками мобільних телефонів або планшетів і які група користувачів збираються для оновлення самостійно) будуть піддані дії трояна jSMShiden.

jSMShiden це ім'я цього трояна, який можна встановити двома способами:

  1. Якщо ви встановите програму, інфіковану цим трояном.
  2. Через віддалену помилку деяких ПЗУ (особливо в Android 2.1 (і новіших версіях). Це також було знайдено в одному з пряників (звичайно, не офіційних) Galaxy S (i9000).

Ця віддалена помилка ексклюзивно для Варених ПЗУ (тобто неофіційні), і це тому, що в процесі "Варіння" розробники видаляють або відключають функцію перевірки на серверах Android Market, щоб мати змогу модифікувати певні речі, які в іншому випадку їм буде важко готувати ПЗУ. Це є причиною того, чому процес перевірки Android був би відсутній і дозволяв віддалену інсталяцію програм.

jSMShiden, він постійно встановлюється не в операційній системі Android, а на зображенні відповідного ПЗУ, надаючи йому можливість спілкування з віддаленим сервером та отримання команд. Тоді ви зможете читати, надсилати та обробляти текстові повідомлення або дзвінки, встановлювати програми в ПЗУ як один із підписантів платформи AOSP, завантажити програму з URL-адреси і зробіть a безшумна інсталяція або оновлення APK і деякі інші.

Джерело: Android News


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Cristian - сказав він

    Ці приготовані роми видаляються завантаженням антивіруса. як avast, що згідно з цим найкраще, у мене є x peria 10 mini і щось подібне трапляється зі мною ... він також завантажується, тому що вмикається лише після блокування, і я отримую повторні повідомлення, чи можете ви мені допомогти? а що таке система Зевса?