TGViewer
opennet.ru полные новости opennet.ru полные новости @opennet_full · 231 subscribers
Post #6928 56
Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek

Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика.



Присутствующее из коробки вредоносное ПО нацелено в основном распространяется через бюджетные устройства, такие как Doogee S200 X и Cubot KINGKONG X, но также встречается в поддельных копиях Samsung Galaxy (S25 Ultra, S24 Ultra" и Note 18 Ultra) и устройствах, стилизованных под iPhone. Проблемные устройства зафиксированы в более чем 150 странах, но наибольшее число выявлено в Мексике, Франции, Италии, США, Германии, Бразилии и Испании.



Вредоносные компоненты поставляются под видом системных приложений, таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot, подписанных цифровой подписью платформы и выполняемых с правами android.uid.system, позволяющими устанавливать приложения и управлять полномочиями. Интегрированный в прошивку код загружает дополнительные приложения, в которых непосредственно реализуется вредоносная активность, и делегирует дополнительные полномочия, такие как доступ к уведомлениям и SMS. Зафиксировано 32 подобных доустанавливаемых приложения, сочетающих вредоносные функции со звуковым редактором, виджетом погоды, файловым менеджером, блокировщиком приложений и OCR.


Основная вредоносная функциональность интегрирована в библиотеку libeasy.so, предоставляющую функции для загрузки дополнительных вредоносных модулей с внешних серверов. Сервис для взаимодействия с управляющими серверами закамуфлирован под API для проверки прогноза погоды. Так как вредоносные компоненты являются частью системного раздела, для их удаления требуется перепрошивка устройства или отключение компонентов через утилиту ADB.



https://opennet.ru/66426/
https://opennet.me/66426/
More from @opennet_full
  1. Oct 9, 2026Cloudflare поглотила JavaScript-платформу Deno и прекратит её разработку Компания Cloudfla…
  2. Oct 9, 2026Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылк…
  3. Oct 9, 2026В ФС Ext4 намечен к удалению режим data=journal В состав ядра Linux 7.3, релиз которого ож…
  4. Oct 9, 2026Оценка затрат времени на поддержание пакетов с открытым ПО в Google Компания Google опубли…
  5. Oct 8, 2026Выпуск среды рабочего стола COSMIC 1.10.0 Компания System76, разрабатывающая Linux-дистриб…
  6. Oct 8, 2026Часть сервисов Ubuntu и Canonical недоступна из-за DDoS-атаки Компания Canonical предупред…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →