Найти в Дзене

Бюджетные смартфоны со специально встроенным вредоносным ПО

В последнее время на рынке гаджетов отмечается стремительный рост предложений от китайских производителей бюджетных смартфонов достойного качества с интеграцией современных технологий, производительных чипсетов и камер чуть ли не флагманского уровня. Естественно у многих возникает вопрос: как компании производители умудряются оставаться на рынке, продавая свои гаджеты по бросовым ценам?

Размышляя над этим вопросом в первую очередь обращаешь внимание на гарантии со стороны производителей. Но такие известные производители, как Xiaomi, Oppo, Vivo и другие полностью несут ответственность за их изготовление и поддерживают свою продукцию гарантийными обязательствами. Тогда чем же обеспечивается доход компаний от продажи бюджетных смартфонов?

К сожалению, ответ на этот вопрос не совсем хорош. Например, Xiaomi пытается вернуть часть денег, показывая рекламу внутри MIUI.

Пример рекламы внутри MIUI
Пример рекламы внутри MIUI

Но если бы только этим и ограничивалось. Компания Malwarebytes провела ряд тестов бюджетных смартфонов, продаваемых на территории США, результаты которых показали наличие предустановленного вредоносного программного обеспечения. Удалить такое ПО почти невозможно.

К счастью для многих пользователей бюджетных смартфонов известных брендов, намеренно установленные в прошивку устройства вредоносные программы не были обнаружены. Они наблюдались только у моделей смартфонов малоизвестных производителей.

-3

Одной из таких моделей оказался аппарат Unimax (UMX) U686CL, производимый в Китае и продаваемый в рамках государственной программы США - Lifeline, которая субсидирует телефонную связь для групп с низким доходом. В состав установленного штатного программного обеспечения этого устройства входит приложение Wireless Update, намеренно зараженное вирусом Adups, впервые обнаруженного в 2017 году исследовательской фирмой Kryptowire.

Результат теста  Kryptowire
Результат теста Kryptowire

Adups опасен тем, что без ведома и согласия пользователя устанавливает на устройство всевозможные приложения. В смартфоне вирус замаскирован под сервис обновления прошивки. Помимо установки приложений, вирус собирает данные пользователя, непосредственно через эти предустановленные приложения.

Наряду с этой проблемой, исследователи из Malwarebytes обнаружили ещё один фрагмент вредоносного кода, вложенный глубоко в приложение настроек устройства. Он содержит сильно модифицированную версию троянца HiddenAds. После активации тот бомбардирует пользователя рекламой и затрудняет определение приложения их отображающего. Также были выявлены попытки неконтролируемого перечисления денежных средств, используя данные владельца для NFC бесконтактных платежей.

-5

Простым удалением от этих программ избавиться невозможно, поскольку они обе являются "системными". Спасти может разве что полная перепрошивка устройства.

Пытаясь решить эту проблему не прибегая к такому радикальному решению, исследователи рекомендуют отключить приложение Wireless Update, но это сделает устройство неспособным к загрузке критических исправлений безопасности и обновлений программного обеспечения.

Вместе с тем, специалисты из Malwarebytes отмечают, что (UMX) U686CL - не единственное бюджетное устройство с такими проблемами. Как правило, подобные проблемы наблюдаются у всех бюджетных смартфонов малоизвестных китайских производителей.

Принимая во внимание свою низкую известность, такие производители надеятся на отсутствие внимания со стороны общественности.

Благодарю Вас за прочтение этой публикации! Если Вам понравилась публикация, оставьте, пожалуйста, свой комментарий или подпишитесь на канал.