Na wielu rynkach jedynym sposobem, w jaki producenci i sprzedawcy docierają do konsumentów, są bardzo tanie urządzenia, które poświęcają kluczowe aspekty, takie jak możliwość otrzymywania częstych aktualizacji, ale to nie wszystko. Preinstalują też sporo niechcianych aplikacji i dodają mechanizmy utrudniające ich usunięcie. Ostatnie dwa przykłady to Android.DownLoader.473.origin i Android.Sprovider.7, trojany, które w tle instalują cyfrowy śmieć i dodają reklamy.

Tanie smartfony z Androidem zainfekowane trojanami, które ponownie instalują aplikacje
Trojan

Dlaczego tanie smartfony bywają niebezpieczne?

Konkurencja cenowa jest dla niektórych firm bardzo trudna, zwłaszcza gdy muszą zmierzyć się z rynkami takimi jak chiński, rosyjski, indyjski i latynoamerykański. Udowodniono, że w niektórych regionach świata tak zwana „wysoka półka” nie zdobywa popularności, dlatego ich rynki wypełniają się alternatywnymi opcjami, które nie zawsze spełniają oczekiwania. Jedną z pierwszych rzeczy, które trafiają na margines, jest możliwość aktualizacji Androida, co pogłębia jego fragmentację. Producenci nie są zainteresowani tworzeniem aktualizacji i robią wszystko, aby konsument przechodził z jednego urządzenia na drugie. Do tego nieuczciwe umysły decydują się wyciągać jeszcze więcej pieniędzy z tych produktów za pomocą preinstalowanych aplikacji i złośliwych downloaderów.

Tanie smartfony z Androidem zainfekowane trojanami, które ponownie instalują aplikacje
Urządzenie MegaFon Login 4 LTE było jednym z zainfekowanych trojanem Android.DownLoader.473.origin.

Dwa nowe trojany

Rosyjska firma antywirusowa Dr. Web opublikowała niedawno raport o dwóch trojanach przebranych za downloadery, których celem jest dodawanie i ponowne instalowanie aplikacji bez zgody użytkownika. Pierwszy znany jest jako Android.DownLoader.473.origin, a drugi jako Android.Sprovider.7. W przypadku Android.DownLoader.473.origin moduł aktywuje się zaraz po inicjalizacji urządzenia i czeka na połączenie Wi-Fi, aby pobrać plik konfiguracyjny z konkretnymi instrukcjami. W tym pliku znajduje się lista aplikacji instalowanych w tle. Z kolei Android.Sprovider.7 może pobierać pliki APK, uruchamiać aplikacje, otwierać linki w przeglądarce, wykonywać połączenia, dodawać skróty na „pulpicie”, wyświetlać reklamy na pasku stanu i na górze aplikacji.

Tanie smartfony z Androidem zainfekowane trojanami, które ponownie instalują aplikacje
Sprzęt Lenovo również został dotknięty przez trojany.

Dotknięte urządzenia i podejrzenia

Pełna lista dotkniętych urządzeń znajduje się w linku poniżej, ale może być znacznie dłuższa. Większość nazw jest nam nieznana: na przykład MegaFon i Digma to rosyjskie marki (odpowiednio operator telekomunikacyjny i dystrybutor). Jednak Android.Sprovider.7 został wykryty na dwóch urządzeniach Lenovo: smartfonach A319 i A6000. Dr. Web składa wszystkie swoje podejrzenia na lokalnych sprzedawców, którzy mieliby zakażać urządzenia przed wystawieniem ich na sprzedaż, ale nie możemy nie przypomnieć sobie Superfish.

Kliknij tutaj.