部分中國小眾品牌Android手機被發現內藏惡意軟體,購買時要特別留意。(圖/路透社)
買便宜手機也要小心,小心省了荷包,卻買到一支內建「病毒」的問題手機!資安公司Bitdefender最新揭露,一款名為「Midnight Mimosa」的惡意軟體,竟然直接藏在部分廉價Android手機的系統中,尤其是中國小眾品牌、白牌及山寨手機,更值得留意。
根據研究報告,Midnight Mimosa和一般透過下載不明App感染的惡意軟體不同,它是直接被植入手機韌體之中,意味就算沒有亂下載App,買到的手機也可能早已「中毒」。
請繼續往下閱讀...
中國2手機品牌被點名 白牌、山寨也要小心
目前發現的受影響裝置,主要集中在知名度較低的小眾Android手機品牌,包括來自中國的Doogee、Cubot。另外也要小心白牌手機,以及山寨手機,尤其是刻意模仿蘋果、三星旗艦機的冒牌貨。
值得慶幸的是,目前沒有證據顯示,這波攻擊影響到市面上主流的平價Android手機,包含中國知名品牌在內。雖然Bitdefender點名的風險手機,在台灣並不常見,但如果赴中國等地旅行、出差,則要特別小心不要購買來路不明的低價手機。
Midnight Mimosa最可怕的地方,就是它擁有極高的系統權限,可以在使用者毫不知情的狀況下,偷偷安裝或刪除App、自行開啟權限,甚至從遠端下載並執行其他惡意程式。更狡猾的是,它還會在安裝惡意程式前,暫時停用Google Play商店,試圖躲過Google Play Protect的安全偵測,讓使用者更難察覺異狀。
惡意軟體權限超高 手機恐被駭客操控
從目前掌握的資訊來看,Midnight Mimosa的主要目的似乎是透過遭感染的手機賺取非法收益。其中一種手法,是在使用者不知情的情況下,偷偷顯示廣告或製造虛假的廣告點擊,以此賺取廣告收益。
更令人擔憂的是,攻擊者還能將感染的手機變成大型殭屍網路的一部分,讓手機充當代理節點,甚至被利用來發動分散式阻斷服務攻擊(DDoS),使用者以為自己只是買了一支便宜的Android手機,卻可能在完全不知情的情況下,讓手機成為駭客操控的工具。
全球數千支手機受害 病毒難以清除
在長達兩年的觀察期間,研究人員已在全球超過150個國家,發現數千部裝置涉及這波惡意軟體活動,主要集中在墨西哥、法國和義大利,其次為美國、德國、巴西和西班牙。
由於Midnight Mimosa並不容易徹底從手機中移除,因此如果發現自己買到問題手機,最好的方法就是「立刻棄用」。
標題:買新手機竟自帶病毒!中國2品牌遭點名 恐刪都刪不掉
地址:https://www.twetclubs.com/post/153133.html