کمیته رکن چهارم – آیا میدانستید گوشیهای ارزان قیمت اندرویدی حاوی بدافزارهایی هستند که توسط شما قابل حذف نبوده و شما را به دردسر میاندازند؟
به گزارش کمیته رکن چهارم به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) به نقل از زد دی نت , برخی از گوشیهای ارزان قیمت اندرویدی پیش از عرضه به بازار، بدافزارهایی روی آنها نصب میشود که توسط کاربر قابل حذف نیستند.
دلیل اینکه کاربران نمی توانند تروجان فوق را حذف کنند این است که بدافزار DeathRing قبل از لود شدن OS اندروید اجرا می شود.
بدافزار DeathRing یک تروجان چینی است که به عنوان یک اپلیکیشن زنگ موبایل جا زده شده است. اما این بدافزار قابلیت دانلود پیامکها و مطالب WAP را دارد. سرویس وپ (WAP) یا پروتکل برنامههای کاربردی بیسیم عامل دسترسی تلفنهای همراه به امکانات اینترنت است .
با استفاده ازپروتکل برنامههای کاربردی بیسیم (Wireless Application Protocol) میتوان از اکثر قابلیتها و پروتکلهای ارتباطی شبکه جهانی اینترنت نظیر ایمیل، مرور وب، UDP، IP، XML و WML بهره برد.
بنابراین میتواند از طریق پیامکها، پیامهای فریب دهنده و فیشینگ برای دیگران ارسال کند.
گوشیهایی که به این طریق به بازار عرضه میشوند از مارکهای ناشناستری هستند که به کشورهای در حال توسعه فروخته میشوند.
بنابر گزارش موسسه LookOut گوشیهای زیر جزء لیست گوشیهای آلوده هستند:
-گوشیهای جعلی Samsung GS4/Note II
-گوشیهای متنوع TECNO
-Gionee Gpad G1
-Gionee GN708W
-Gionee GN800
-Polytron Rocket S2350
-Hi-Tech Amaze Tab
-Karbonn TA-FONE A34/A37
-Jiayu G4S – Galaxy S4 Clone
-Haier H7i9502 + Samsung Clone که سازنده آنها مشخص نیست
کشورهای اصلی متاثر از نرم افزارهای مخرب در حال حاضر ویتنام، اندونزی، هند، نیجریه، تایوان و چین می باشد.
منبع : آی تی اس ان