Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Дешевые Android-смартфоны недостаточно проверяются на наличие вредоносов

Эксперты в области безопасности обратили внимание на проблему безопасности дешевых смартфонов на базе операционной системы Android. Из-за недостаточного контроля качества модели Android-смартфонов, стоящие в районе $110, часто имеют на борту троян удаленного доступа (remote access trojan, RAT).

Еще в прошлом году исследователи Sophos обратили внимание на пост на форуме xda-developers.com, в котором пользователь жаловался не предустановленное приложение Sound Recorder. По словам пользователя, на это приложение постоянно срабатывали антивирусные программы.

После проведенного исследования специалисты Sophos пришли к выводу, что Sound Recorder является ничем иным, как злонамеренной программой, чьи возможности похожи на возможности RAT-вредоноса.

Как раз в этом случае подвел контроль качества, который не был проведен должным образом. Если бы все было сделано адекватно, Sound Recoder обязательно был бы обнаружен, так как, по сути, вредоносное приложение просто маскируется под легитимное.

Как можно посмотреть на картинке ниже, злонамеренная версия содержит дополнительный код, чего не наблюдается у легитимной версии:

Sophos определила, что вредонос может передавать следующие данные:

  • Номер телефона;
  • Информацию о местоположении;
  • IMEI или Android ID;
  • Разрешение экрана;
  • Информацию о производителе, модели и версии ОС;
  • Информацию о процессоре;
  • MAC-адрес;
  • Размер оперативной памяти;
  • Объем SD-карты;
  • Информацию о языке и стране.

Также исследователи отметили возможности бэкдора:

  • Возможность скачивать и устанавливать приложения;
  • Деинсталлировать приложения;
  • Запускать shell-команды;
  • Открывать URL-адреса в брарузере.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Европейский бизнес боится зависимости от американских облачных провайдеров

Европейский технологический бизнес находится в критической зависимости от американских облачных провайдеров. Эта уязвимость может стать одним из ключевых аргументов для администрации Трампа в случае обострения торговых конфликтов с ЕС.

Издание Politico назвало такую зависимость европейских компаний от «большой тройки» американских облачных сервисов — Amazon, Microsoft и Google — «фатальной».

Эти три компании контролируют около двух третей европейского облачного рынка. В случае усиления противоречий между США и ЕС отключение европейских фирм от облачных платформ может привести к серьёзным последствиям для бизнеса и экономики региона.

По словам депутата Европарламента Матиаса Экке, одной из дополнительных проблем является то, что американские компании потенциально имеют доступ к данным граждан ЕС. Он подчеркнул, что на таких поставщиков больше нельзя полагаться. Вопрос о цифровой зависимости Европы от США поднимается уже давно, в том числе на высоком политическом уровне — впервые он был озвучен более десяти лет назад.

В то же время, как отмечает Politico, сами американские ИТ-гиганты активно лоббируют меры против ужесточения европейского регулирования. Особенно с учётом того, что президент Трамп во время своей предвыборной кампании пообещал поддерживать такие инициативы.

Проект Euro-Stack оценивает возможные затраты на создание европейской альтернативы американским облачным платформам в 300 млрд евро. Однако некоторые эксперты считают эту цифру заниженной — по их мнению, реальные расходы могут быть в разы выше.

При этом внутри самого Евросоюза нет согласия относительно того, стоит ли вообще бороться с цифровой зависимостью. Германия и Франция выступают за создание собственной инфраструктуры и готовы инвестировать в этот проект. В то время как, например, Нидерланды пока не выражают готовности участвовать в таких инициативах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru