Home Android Na jeftinim Android uređajima pronađen malware koji sam preuzima adware

Na jeftinim Android uređajima pronađen malware koji sam preuzima adware

Kupovina jeftinog Android uređaja možda zvuči kao dobra investicija, no veći je sigurnosni rizik nego što izgleda. Naime, sudeći po istraživanju kompanije Avast, mnogi Android uređaji manje poznatih proizvođača dolaze sa malverom koji može preuzimati novi maliciozan kod na korisnički uređaj.

Zasad je ovaj sigurnosni propust korišten samo za preuzimanje adwarre-a na  preko 18000 uređaja proizvođača poput ZTE, Archos, Prestigio i drugih u preko 100 država uključujući Russiju, Italiju, Njemačku, SAD i druge (potpuna lista zaraženih modela nalazi se na ovom linku). Zaraženi uređaji prikazuju reklame kao na fotografiji ispod, a najveći problem je u tome što ovaj malware dolazi unaprijed instaliran na uređajima, što ga čini težim za ukloniti.

Avast pretpostavlja da je do ovoga došlo usljed greške u proizvodnom lancu – ili je softver određenih proizvođača hakovan, ili je neki od uposlenika instalirao malware na uređaje na proizvodnoj liniji.

Cosiloon“, kako je zvanično ime ovog zloćudnog softvera, aktivan je već tri godine, te iako još uvijek nije korišten za neke opasnije napade, ne znači da nekada u budućnosti neće biti. Google je u međuvremenu kontaktirao navedene proizvođače kako bi što prije riješili ovaj sigurnosni propust, a u međuvremenu se koristi Google-ova ugrađena zaštita koja briše adware čim ga Cosiloon malware preuzme. Također, korisnici sami mogu u postavkama svojih uređaja pronaći klijenta Cosiloon malware-a koji je zadužen za preuzimanje adware-a (na listi aplikacija biti će prikazan sa generičkom ikonicom Androida te imenom “CrashService“, “ImeMess” ili “Termina“) te kliknuti na dugme “onemogući“.

(pcmag)