Urządzenie to kusi niską ceną i atrakcyjnym wyglądem (łudząco przypomina popularny model smartphona Samsunga Galaxy S4). Ale ma jeden feler — wbudowane w siebie złośliwe oprogramowanie, które w znacznym stopniu zagraża bezpieczeństwu użytkownika. Jeśli korzystacie z tego modelu telefonu, natychmiast przestańcie — oto co wam grozi…
Ukrywający się w urządzeniu trojan Android.Trojan.Uupay.D podszywa się pod aplikację Google Play Store. Trojan jest wbudowany w firmware, co oznacza, że nie da się go odinstalować, a wszystkie działania odbywają się w tle, dzięki czemu są praktycznie niezauważalne dla użytkownika. Złośliwe oprogramowanie wykrada i przesyła na serwery w Chinach znajdujące się pod kontrolą przestępców takie dane jak:
Informacje osobiste o użytkowniku,
Prowadzone rozmowy,
Dane dotyczące transakcji płatniczych na kontach bankowych (m.in. dane logowania),
Przesyłane wiadomości SMS i e-mail,
Obraz z wbudowanej kamerki,
Dźwięk z wbudowanego mikrofonu,
Dodatkowo, trojan jest w stanie blokować aktualizacje bezpieczeństwa dla Androida, usuwać logi swojej działalności, a także skutecznie blokować próby dezaktywacji/usunięcia go z systemu. Trojan, pozwala także przestępcom na sekretne instalowanie złośliwych aplikacji, które umożliwią na przeprowadzanie dodatkowych ataków prowadzących np. do wykradania środków właściciela telefonu przez wysyłaniem SMS’ów PREMIUM.
Jak się bronić?
Trojan jest ukryty w firmware, więc wystarczy wgrać od nowy, czysty system oczywiście z full wipe. Problem jest jednak w znalezieniu odpowiedniego romu, podobno to MIUI jest całkiem niezłe.
Źródło: » Telefon STAR N9500 z Androidem to tani, sprzedawany w Polsce chiński smartfon …z fabrycznie wbudowanym trojanem -- Niebezpiecznik.pl --