不要购买这些廉价智能手机(亚马逊上也有卖),它们含有恶意软件!

Bitdefender安全研究人员最近进行的一项调查发现了一种极其危险的威胁,名为“午夜含羞草”。

这种恶意软件直接预装在众多低价安卓智能手机的固件中,以及一些热门机型的假冒产品中。

受感染的设备会自主且静默地运行。 其目的是制造广告欺诈并助长外部网络攻击,使终端用户难以有效阻止设备遭受技术入侵。意大利是受此次全球性攻击影响最严重的国家之一。

Cubot 和 Doogee 的廉价智能手机可能藏有危险的恶意软件。

Cubot 和 Doogee 恶意软件
鸣谢:Bitdefender

多年来,我们一直建议用户仅从 Google Play 商店下载应用,以防止设备遭到未经授权的入侵。然而,如果设备在开箱前就已经被入侵,这些预防措施将完全失效。

通过分析 Midnight Mimosa(一种集成到特定终端操作系统根目录的恶意软件)的行为,我们发现了这种动态。

这种感染最阴险的特点在于它在软件中拥有绝对权限,这使得恶意软件可以暂时禁用 Google 数字商店,从而完全绕过Play Protect系统安全控制。

一旦激活,该病毒会在不显示任何警告的情况下安装其他应用程序,授予外部实体更高的权限,并接收可以直接远程执行的命令。

面临风险的设备:克隆产品和次级中国品牌

分析表明,受影响最大的智能手机属于新兴品牌或二线品牌,这些品牌通常以低端替代品的名义进行销售。

该研究涉及并报告的终端包括Doogee S200 X或Cubot KINGKONG X等特定型号,但同样令人担忧的是,这个问题也蔓延到了庞大且不受监管的克隆市场。

许多明显是假冒的手机,以专门设计用来欺骗买家的名称出售,例如S24 Ultra、 S25 Ultra、 S26 Ultra、 i17 Pro Max、 17_Pro_Max或i16_Pro_Max,它们都隐藏着相同的恶意代码库。

我们经常谈到那些没有真正认证、大量进口的产品,这些产品的目标客户是那些寻求最大限度节省成本的不知情消费者。

幸运的是,目前市场上来自 Vivo、 OPPO 、小米和华为等值得信赖的中国品牌的主要入门级设备并未受到此问题的影响。

全球范围内的经济损失和有害网络

这项复杂数字行动背后的主要动机是纯粹的非法牟利。通过利用受感染设备的计算能力和网络连接,攻击者在用户不知情的情况下自动与广告互动,将小型智能手机变成庞大的远程控制网络的运行节点。

然后,这个庞大的架构经常被用来对第三方服务器和网络服务发起大规模的 DDoS 攻击。

经过两年的调查和追踪,该恶意活动在遍布150多个国家的数千部智能手机上被检测到。恶意活动最集中的国家是墨西哥、法国和意大利,其次是美国、德国、巴西和西班牙。

糟糕的防御选择

对于已经购买并经常使用这些廉价智能手机的用户来说,恢复数据安全和隐私的选择非常有限。“午夜含羞草”直接位于设备无法访问的系统分区中,因此任何尝试使用常规应用程序卸载程序清除它的方法都徒劳无功。

技术上可行的方法只有两种:一是手动安装干净的第三方固件,二是使用计算机发出复杂的 ADB 命令强制禁用系统软件包。

由于这些都是普通用户根本无法接触到的高级 IT 程序,因此保护您的敏感信息最现实、最直接的解决方案仍然是彻底停用并更换您的智能手机。

本文“不要购买这些廉价智能手机(亚马逊上也有售),它们含有恶意软件!”最初发表于GizChina。


Posted

in

by

Tags: