近日,國外安全公司Check Point發布了一份報告,這是針對于兩家企業的調查,報告中發現有38部 Android 手機被預裝惡意軟件,其中包括小米、紅米、中興、Oppo、Vivo 、聯想、LG 等品牌。
這份報告并未透露被調查的兩家企業的名字。雷鋒網梳理了CheckPoint 官方博客附帶的表格,發現其中有部分被認定的惡意軟件安裝包包名看起來疑似國內知名的唱吧、風云直播、快手下載等軟件,但目前尚未證實。
就目前來看,在這些預裝的惡意軟件中,大部分主要是收集用戶的信息和展示廣告,令人驚訝的是,其中有六部手機中的惡意程序擁有系統級權限,有一部手機中存在勒索軟件,會通過AES加密算法鎖定用戶的文件并實施勒索。
對于此次倒查數據,研究人員稱并不清楚攻擊者只是專門針對這兩家公司,還是這種預裝惡意軟件的行為廣泛存在,目前仍在調查之中。
根據報告,手機廠商提供的官方ROM固件中并沒有包含惡意軟件,但設備到達用戶的手中時就有了惡意軟件,因此判斷惡意軟件是在設備供應鏈的某一環節被加入到設備中的。
這種情況下,用戶無法用常規方法刪除惡意軟件,需要重新刷機,或者提前獲取手機高Root權限。