在俄罗斯销售的经典按键式手机中发现预装恶意软件

一名安全研究人员在通过俄罗斯在线商店销售的四款低预算按钮手机的固件中发现了恶意代码 , ”记录报告说:
在俄罗斯销售的经典按键式手机中发现预装恶意软件
文章图片

文章图片
在俄罗斯安全研究人员 ValdikSS 本周发布的一份报告中 , DEXP SD2810、Itel it2160、Irbis SF63 和 F+ Flip 3 等按钮式电话被发现为用户订阅优质短信服务并拦截传入的短信以防止检测 。ValdikSS 建立了一个本地 2G 基站以拦截手机的 (TM) 通信 , 他说这些设备在第一次激活时也会秘密通知远程互联网服务器 , 即使手机没有互联网浏览器 。.
ValdikSS 说 , 所有收到此活动的远程服务器都位于中国 , 所有设备也是在中国制造 , 然后在俄罗斯在线商店转售 , 作为更受欢迎的按钮式电话产品的低预算替代品 , 例如来自诺基亚 。
但谁负责 , 文章最终会问 。提供固件的第三方?运送电话的各方?销售手机的供应商没有检测到其恶意软件?或者政府机构缺乏收集恶意软件报告的机制......
【在俄罗斯销售的经典按键式手机中发现预装恶意软件】来源:搜狐