アメリカ政府助成プログラムの下で販売されているAndroidスマートフォンにマルウェアが含まれていることが判明. 危険なコードは検出が非常に難しく、オペレーティングシステムの設定機能に深く組み込まれています。.
米国の助成プログラムを介して販売されている低コストのAndroid携帯電話には危険なウイルスコードが含まれています: マルウェアの検出は非常に困難です
低価格のAndroidスマートフォンは通常、ユーザーが小売店から購入します, 一部の地域の通信事業者または助成プログラム. 通常、最後のオプションでは、魅力的な価格で電話を購入して参加する資格のある特定のタイプのユーザーのみが許可されます. ただし、最近のセキュリティスキャンでは、 Lifeline Assistance Programがスポンサーとなっている低価格のAndroidスマートフォンには、マルウェアコードが含まれています. ウイルスに感染したデバイスは米国が後援しています. FCCおよびVirginMobileが運営するAssuranceWirelessキャリア.
ウイルスコードが検出されました ANSUl40 スマートデバイス. 現時点では、この特定のバージョンが助成プログラムで販売されているかどうかは不明です。, しかし、取扱説明書のコピーが関連サイトの1つで見つかりました. セキュリティの専門家はマルウェアを追跡し、 設定機能 Androidオペレーティングシステムの. これは、この機能と ワイヤレスアップデート これは設定セクションに統合されています.
携帯電話のメモリで見つかったマルウェアの種類は トロイの木馬感染症 ただし、非常に深いレベルにインストールされているため、削除するのは非常に困難です。. 現時点では非アクティブであり、その使用の可能性について2つの理論があります。:
- 感染をテストする — ウイルスは、エンドユーザーによって配布されたデバイスにウイルスがインストールされる可能性があることを証明するためだけに挿入できます。.
- 非アクティブな使用 — Androidデバイスは現在ハッカーによって監視されていません. これは、ハッカーがいつでも組み込みエンジンをアクティブにして、さまざまな目的に使用できることを意味します.
ハッカーが利用できるトロイの木馬の操作には、 デバイスを乗っ取る 電話の制御を引き継ぎます, 同じように ユーザーとシステムファイルを盗む. ウイルスコードを含むANSUL40電話には、SIMカードがプリインストールされていません。これは、ハッカーが制御するサーバーとの間でネットワーク通信を送受信するためにアクティブなデータ接続が必要なため、マルウェアが非アクティブになるもう1つの理由です。.
現時点では、どのハッキンググループがマルウェアコードの挿入に関与しているのかは不明です。. 侵入のポイントも不明です–これがメーカーからのものであるかどうか, 生産または流通プロセスに関与する店舗または他の当事者.