Специалистами компании Check Point было совершено неприятное для многих открытие. В 38 моделях популярных смартфонов от известных брендов, таких как Samsung, LG, Xiaomi, Asus, Nexus, Oppo и Lenovo, имеются элементы вредоносного ПО прямо «из коробки».
В таблице ниже отмечены все модели и типы ПО, обнаруженные специалистами.
Malware | Модель |
com.fone.player1 | Galaxy Note 2 |
LG G4 | |
com.lu.compass | Galaxy S7 |
Galaxy S4 | |
com.kandian.hdtogoapp | Galaxy Note 4 |
Galaxy Note 8.0 | |
com.sds.android.ttpod | Galaxy Note 2 |
Xiaomi Mi 4i | |
com.baycode.mop | Galaxy A5 |
com.kandian.hdtogoapp | Galaxy S4 |
com.iflytek.ringdiyclient | ZTE x500 |
com.android.deketv | Galaxy A5 |
com.changba | Galaxy S4 |
Galaxy Note 3 | |
Galaxy S4 | |
Galaxy Note Edge | |
Galaxy Note 4 | |
com.example.loader | Galaxy Tab S2 |
com.armorforandroid.security | Galaxy Tab 2 |
com.android.ys.services | Oppo N3 |
vivo X6 plus | |
com.mobogenie.daemon | Galaxy S4 |
com.google.googlesearch | 5 Asus Zenfone 2 |
LenovoS90 | |
com.skymobi.mopoplay.appstore | LenovoS90 |
com.example.loader | OppoR7 plus |
com.yongfu.wenjianjiaguanli | Xiaomi Redmi |
air.fyzb3 | Galaxy Note 4 |
com.ddev.downloader.v2 | Galaxy Note 5 |
com.mojang.minecraftpe | Galaxy Note Edge |
com.androidhelper.sdk | Lenovo A850 |
По информации исследователей, эти мальвари (malware – софт для скрытого доступа к системе) не входит в официальные прошивки, то есть оно было установлено не на фабриках. Но его также не установили и сами пользователи. Предполагается, что внедрением malware занимаются где-то на протяжении цепочки от производства до продаж устройств.
На смартфонах нашли 6 типов вредоносных программ, в том числе Loki —мощное шпионское решение, похищающее пользовательские данные и умеющее показывать рекламу, а также шифровальщик Slocker.
Специалисты Check Point не уточняют, кто именно стал жертвами этих предустановленных вредоносов, но отмечают, что в одном случае это была крупная телекоммуникационная компания, а во втором случае — международное IT-предприятие.