Triada Malware vooraf geïnstalleerd op goedkope Android-telefoons - hier is hoe u het kunt verslaan

De wereld van smartphones heeft een groot aantal productiegiganten die constant concurreren om de best beschikbare smartphone te leveren. Niet iedereen heeft echter het geld voor zo'n telefoon en vaak zijn ze aangewezen op een budgetsmartphone om bij te blijven met de wereld van vandaag.

En bedrijven als Leagoo, Doogee en Cherry Mobile verkopen goedkopere telefoons die aantrekkelijk zijn voor mensen die geen geld hebben voor betere opties.

Onlangs is er een aanzienlijke toename geweest van malware die veertig modellen van deze telefoons heeft geïnfecteerd. De echte ramp is dat deze malware wordt geïnstalleerd tijdens het fabricageproces van de telefoon, wat betekent dat de telefoons worden geïnfecteerd voordat de consument zelfs maar betaalt om er een te krijgen.

Wat beïnvloedt Android-telefoons?

De betrokken malware heet Triada. Het is modulaire malware die veel functies kan bieden, zoals het toekennen van extra gebruikersrechten aan kwaadwillende gebruikers, zodat het zijn acties ongehinderd kan uitvoeren. Het is echter vooral bekend als een bank-targan en het leest de sms-berichten van banktransacties voor essentiële informatie en gebruikt het om financiële fraude uit te voeren.

Deze malware heeft meestal een payload nodig om zichzelf op telefoons te installeren, meestal via de installatie van een geïnfecteerde app. De Triada is echter in de productielijn geïnstalleerd, wat betekent dat er geen echte manier is om te voorkomen dat de telefoon überhaupt geïnfecteerd raakt.

Hoe is dit gebeurd?

Dit lijkt misschien een vreemde zet van een telefoonfabrikant wiens reputatie zeker zal rammelen op het moment dat smartphones met malware worden gevonden. Hoewel zij niet degenen zijn die de malware installeren, hebben ze zeker een deel van de schuld voor de reden waarom Triada het op telefoons oppikt. Het originele persbericht van Dr web Hij legt uit waar Triada vandaan komt:

Bovendien bleek uit het onderzoek van onze analisten dat de Trojaanse hack in de firmware plaatsvond op verzoek van Leagoo's partner, een softwareontwikkelaar uit Shanghai. Dit bedrijf voorzag Leagoo van een van zijn applicaties die in de afbeelding van het mobiele besturingssysteem moest worden opgenomen, evenals instructies voor het toevoegen van code van derden aan de systeembibliotheken voordat deze werd gecompileerd. Helaas wekte deze controversiële bestelling geen argwaan bij de fabrikant. Eindelijk bereikte Android.Triada.231 de smartphones zonder haperingen.

In wezen sprak een softwareontwikkelaar met de Leagoo-fabriek over het vooraf installeren van een app op Leagoo-telefoons. De ontwikkelaar vroeg Leagoo om een ​​bestand in kritieke systeembestanden te installeren, wat Leagoo zonder nadenken accepteerde. Dit bestand bleek Triada te zijn, dat elke telefoon crashte waarop de ontwikkelaars-app eerder was geïnstalleerd.

Welke telefoons zijn getroffen?

gaat verder Web vermeldt ook elke telefoon die met deze golf van Triada is geraakt. Het omvat het volgende:

  1. Leagoo M5
  2. Leagoo M5 Plus
  3. Leagoo M5 Edge
  4. Leagoo M8
  5. Leagoo M8 Pro
  6. Leagoo Z5C
  7. Leagoo T1 Plus
  8. Leagoo Z3C
  9. Leagoo Z1C
  10. Leagoo M9
  11. ARK-voordeel M8
  12. Zopo Speed ​​7 Plus
  13. UHANS A101
  14. Doogee X5 Max
  15. Doogee X5 Max Pro
  16. Doogee Shoot 1
  17. Doogee Shoot 2
  18. Tecno W2
  19. Homtom HT16
  20. Umi Londen
  21. 5.1 Elegance Kiano
  22. iLife Vijf Lite
  23. Mythe A39
  24. Vertex maakt indruk InTouch 4G
  25. Vertex indruk op genie
  26. myPhone Hamerenergie
  27. Advan S5E NXT
  28. Vooruitgang S4Z
  29. Vooruitgang i5E
  30. STF ANTENNE PLUS
  31. STF VREUGDE PRO
  32. Tesla-SP6.2
  33. Cubot Rainbow
  34. EXTREEM 7
  35. haier t51
  36. Cherry Mobiele Flare S5
  37. Cherry Mobiele Flare J2S
  38. Cherry Mobiele Flare P1
  39. NOA H6
  40. Pelitt T1 plus
  41. Prestige Grace M5 LTE
  42. BQ5510

Het wordt genoemd door dr. Web dat hoewel het bovenstaande wordt bevestigd, niet elk apparaat mogelijk is getroffen door deze nieuwe golf van triadas.

gezicht triada

De meest voor de hand liggende manier om Triada tegen te gaan, is natuurlijk niet een van de hierboven genoemde telefoons te kopen. Als je een budgettelefoon gaat kopen, wees dan voorbereid om terug te komen om te zien of er iets vooraf is geïnstalleerd.

Als je een van de hierboven genoemde telefoons hebt gekocht, kijk dan of je een terugbetaling kunt krijgen of een andere telefoon kunt kopen. Als je dat niet kunt of wilt, doe dan een van deze twee opties, het is mogelijk om je telefoon op te schonen vanuit Triada. Fabrieksreset zal dit niet doen; Triada is immers geïnstalleerd als onderdeel van de fabrieksinstellingen. Een fabrieksreset zal eenvoudig alles opschonen en vervolgens de geïnfecteerde systeembestanden gebruiken om de telefoon opnieuw te infecteren.

De beste manier om dit te doen, is door de telefoon schoon te maken door in plaats daarvan een virusvrij raamwerk op de telefoon te flashen. Dit voorkomt dat de telefoon een geïnfecteerde afbeelding gebruikt om de telefoon in te stellen, waardoor de malware wordt gescand en u een schone telefoon krijgt.

Gevaren van vooraf geïnstalleerde applicaties

Met de nieuwe golf van Triada die telefoons raakt voordat gebruikers ze zelfs maar kunnen kopen, kan het zorgwekkend zijn voor degenen die budget-smartphones kopen. Met een beetje voorzichtigheid en wat doe-het-zelf-werk kun je de Triada-dreiging echter vermijden of van een gecompromitteerd systeem verwijderen.

Maakt dit nieuws u enthousiaster om smartphones van het budgetmerk te kopen? Laat het ons hieronder weten.

Ga naar de bovenste knop