Android 机价廉物美,深受大众的喜爱,占据了整个手机市场 85%以上,但也存在着安全问题。在2017 年,杀毒软件公司 Dr.Web 的安全研究人员就在一些廉价 Android 机的固件中发现了新的 Triada.231 恶意软件。在那之后原本会以为会得到根治,却没有想到反而越来越严重。
去年的事情还没解决,新问题又来了。
3月3日,Dr.Web 的研究人员在超过40 款廉价 Android 机中发现了新的恶意银行软件 Triada .231。可怕的地方来了,这个 Triada.231 居然是内置的!关于Triada,其实它并不是最近才出现的,早在2016年就被发现。该恶意软件还有个特点,那就是它居然是采用模块化架构,因此从理论上说 Triada 可以变化,从而具有多种多样的破坏可能。而且黑客使用的是 Zygote 进程,使得每个软件都市被渗透,最终结果只能刷机,让手机里的数据与它一起被消灭掉。
这么可怕的病毒我们该怎么预防呢?根据 Dr.Web 的研究人员所说,这些预装恶意软件大多在小品牌手机上,重灾区为Advan、Cherry Mobile、Doogee 和 Leagoo 等听都没听说过的品牌。
上海软件开发商搞的鬼
这么可怕的病毒到底来着何方神圣,Dr.Web 还透露称,这次恶意软件感染来自上海的一个软件开发商,而且该开发商还可能不止一回做恶。因为 Dr.Web 在博文中写道。 “分析了这款应用后我们发现,它与当年的 MulDrop.924 恶意软件用了同一个证书,想必其幕后黑手是同一拨人。”
一分钱一分价,廉价的 Android 手机背后原来存在这么大的安全漏洞,所以大家要擦亮双眼,切勿贪图便宜。