种特定的二进制文件不仅将用户的个人信息传输给MITM黑客

2019-12-17 16:00:52 来源: INeng财经

对于Android用户而言,另一个坏消息。黑客正试图完全控制300万台Android设备,而这些设备正使用中间人。根据一份报告,用于制造廉价Android设备的OTA机制并不安全。这导致此问题。黑客瞄准的是类似的Android设备。

预装后门/ rootkit:

OTA机制具有与中国移动公司Ragentek Group相关联的隐藏的Binary / system / bin / debugs。根据研究人员的说法,这种特定的二进制文件不仅将用户的个人信息传输给MITM黑客,而且还充当rootkit的角色。这意味着黑客可以通过rootkit远程输入用户的电话。

早前,Android设备的减少是通过中国公司上海ADUPS技术实现的。同时,这个新的后门程序或rootkit也来自一家中国公司。AdUps会窃取手机中的用户信息和详细信息,并且Ragentek固件也无法加密发送和接收的消息。

哪个设备有风险?

BLU Studio G

BLU Studio G Plus

BLU Studio 6.0 HD

BLU Studio X

BLU Studio X Plus

BLU Studio C HD

Infinix Hot X507

Infinix Hot 2 X510

Infinix零X506

Infinix Zero 2 X509

DOOGEE Voyager 2 DG310

LEAGOO Lead 5

LEAGOO Lead 6

LEAGOO Lead 3i

LEAGOO Lead 2S

LEAGOO Alfa 6

IKU Colorful K45i

Beeline Pro 2

XOLO Cube 5.0

Anubis Networks分析了此缺点,在此期间,他们发现已经尝试通过三个Internet域联系BLU Studio G智能手机。其中两个不是注册域。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。