LINUX.ORG.RU
ФорумTalks

Найдено вредоносное ПО, установленное по-умолчанию производителями телефонов Xiaomi, Huawei и Lenovo

 ,


0

1

Найдено вредоносное ПО, установленное по-умолчанию производителями телефонов Xiaomi, Huawei и Lenovo.

Отчет:

https://public.gdatasoftware.com/Presse/Publikationen/Malware_Reports/G_DATA_...

★★★

Последнее исправление: Oxdeadbeef (всего исправлений: 2)

When I worked for a company that distributed malware (mostly desktop, but trying to break into mobile), we had relationships with a few people who would buy up android devices in bulk and then charge money to companies like ours to have our apps pre-installed. You could pay extra to have the app baked into a custom rom to make it non-removable.

The business model from our end is we'd find app developers who are willing to pay X amount per install (a conversion was usually tracked by the first time an end user opens the app), and then we pay Y amount per install to a shady phone re-seller to bake that app into the rom of their latest batch of phones. As long as X is sufficiently higher than Y to account for whatever our conversion rate is, we make our money back plus profits as the app developer pays us for conversions.

The shady re-sellers would take their phones with new roms and either sell direct to consumer or, in the case of the bigger guys, move those phones on to a big-box retailer.

Oxdeadbeef ★★★
() автор топика

Что там искать. Оно и не прячется. Всегда удивлялся, неужели это днище может приносить деньги.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)

Сотовый модем это одно большое вредоносное ПО.

steemandlinux ★★★★★
()
Ответ на: комментарий от lenin386

Что там искать. Оно и не прячется.

Использовать имя а-ля Google Drive Services, использовать гуглодрайвовую иконку - это не прячется. Ну ок.

andreyu ★★★★★
()
Ответ на: комментарий от ptarh

пусть твоя попоболь будет жгучей

http://www.iksmedia.ru/news/5242173-V-ustrojstvax-Apple-najdena-megadyr.html

На устройствах Apple обнаружена серьезная «дыра», позволяющая похищать любые пароли от различных приложений, как системных, так и сторонних. При этом атака совершается незаметно для глаз пользователя, без его участия и незаметно для антивирусных программ.

lexxus-lex ★★★
()
Ответ на: комментарий от lexxus-lex

Очередная «страшная» локальная уязвимость из серии «сконпиляй и запусти». Да еще и боян, к тому же. Но ее то залатают, а вот трояны в ведроиде останутся, кекеке. Бесплатный сыр только в мышеловке ведь.

ptarh ★★★★★
()
Последнее исправление: ptarh (всего исправлений: 1)

У lenovo есть вообще хоть один продукт без предустановленных троянов 😃

fornlr ★★★★★
()
Ответ на: комментарий от lexxus-lex

Суть статьи.

Если пользователь на OS X сам запустит сомнительный исполняемый файл, то ему может стать плохо.

Окей.

ЗЫ: Странные люди ведроголовые, как какая то Ж с их объектом фапания случается, так сразу apple вспоминают и выискивают там чего нибудь 😃

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Oxdeadbeef

лолшта?
ну не ua же тут постить?

http://www.csoonline.com/article/2979068/vulnerabilities/researchers-discover...
http://www.engadget.com/2015/09/02/mac-keychain-flaw/

дальше сам, мой желтосиний недоверчивый друг

lexxus-lex ★★★
()
Последнее исправление: lexxus-lex (всего исправлений: 1)
Ответ на: комментарий от fornlr

суть статьи, что зайдя на сайт fishki.net к примеру, твой мак поимеют, и ты даже ничего не заметишь, рассматривая картинки.

А если тебе пришлют картинку, то тем более

А если ты скачиваешь обои, то подавно

lexxus-lex ★★★
()
Последнее исправление: lexxus-lex (всего исправлений: 1)
Ответ на: комментарий от ptarh

Сам ведроид жеж.

Бесплатно, это когда за него деньги платят? Ок.

На самом деле в этом плане iOS и Android примерно на одном уровне. Просто у Apple своя аппаратная платформа, и свой узкий круг железа. Вот и вся разница.

ekzotech ★★★★
()
Ответ на: комментарий от lexxus-lex

Ну слово apple сказал первый ты

И с радостью на лопате принес какую то не связанную вещь. Причем даже не удостоился почитать, разобраться что это такое и в чём проблема, но сразу с видом эксперта делаешь ложные заявления.

Фанатизм такой фанатизм...

fornlr ★★★★★
()

Ты идиот? Там написано «The experts were able to prove the presence of a manipulated pre-installed app on three mobile devices in factory condition», остальное это одна бабка сказала.

Lordwind ★★★★★
()
Ответ на: комментарий от fornlr

Производителей скорее анально имеют через OHA, но денег они не платят, насколько мне известно. Даже если и платят, то наверняка за возможность предустановить зонды от гугла, а не само ржавое ведро.

ptarh ★★★★★
()
Ответ на: комментарий от fornlr

Я же сказал, что будет пригорать, он и показал сразу как именно.

ptarh ★★★★★
()
Ответ на: комментарий от Lordwind

Ты идиот? Там написано «The experts were able to prove the presence of a manipulated pre-installed app on three mobile devices in factory condition», остальное это одна бабка сказала.

were able to prove the presence of a manipulated pre-installed app

__manipulated__

Oxdeadbeef ★★★
() автор топика

Американцы зонды запускают. Китайцам нельзя чтоль? А вообще пора уже понять, что зонды везде. Особенно феерично в оффтопик пытались безпалива воткнуть. Используйте Tails на компе и выкиньте смартфоны в принципе =) или сидите на зондах, если удобно. Как тут говорили в соседней ветке: главное, чтобы ПО решало задачи, а на остальное пофиг.

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Американцы зонды запускают. Китайцам нельзя чтоль?

Если речь пойдёт о мировой доминации, то лучше американское гетто, чем китайские злыдни, не?

главное, чтобы ПО решало задачи, а на остальное пофиг

«Нас никому не сбить с пути, нам пофигу куда идти»

I60R ★★
()
Ответ на: комментарий от Oxdeadbeef

В данном обрывке — ничем,
а если не вырывать из контекста, то всё должно быть очевидно.

I60R ★★
()
Ответ на: комментарий от Oxdeadbeef

able to prove и prove разные вещи, тем более пруфов я не нашел с упоминанием конкретного софта на конкретных прошивках, чтобы загрузить и проверить

Lordwind ★★★★★
()
Ответ на: комментарий от Kaschenko

Какой пухлячок. Сабж чинится отключением этой хрени

Ведроида, разве что.

а уж когда залатают айос неизвестно.

Раньше, чем кто научится эту «дыру» использовать - как, собственно, и всегда.

ptarh ★★★★★
()
Ответ на: комментарий от ptarh

У вас там нормальный браузер, где можно крутить страницу кнопами громкости появился? Нормальный жаббер-клиент? Тор?

Kaschenko
()
Ответ на: комментарий от Kaschenko

У вас там нормальный браузер, где можно крутить страницу кнопами громкости появился? Нормальный жаббер-клиент? Тор?

Тебе еще осталось «нормальный ассемблер» запросить, и можно сразу вызывать санитара. Кстати, у кого это «у вас»? У меня ведроидосрань от гугла.

ptarh ★★★★★
()
Ответ на: комментарий от Kaschenko

Тут ответ тот же, что со всякими тайловыми шлако-wm: это настолько никому не нужно, что даже ответ на этот вопрос не представялет никакого интереса. Три с половиной анонимуса маргинала могут страдать и биться в припадке, человечеству пофиг.

ptarh ★★★★★
()
Ответ на: комментарий от ptarh

Так я и не страдаю, а пользуюсь тем, что выполняет мои задачи.

Kaschenko
()
Ответ на: комментарий от Kaschenko

А Tox? Jabber сейчас находится в состоянии зомби - им пользуются только те кто использовал его раньше. А некоторые некрофилы всё ещё ICQ используют.

StReLoK ☆☆
()
Ответ на: комментарий от fornlr

Просто раньше вроде гугл денег с продаж андроида не получал.

templarrr ★★★★★
()
Ответ на: комментарий от like-all

Так привыкнешь же! Смотри по жирным отпечаткам в треде!

ptarh ★★★★★
()
Ответ на: комментарий от StReLoK

Петушокс сдох и завонял ещё до своего появления. Хотя, вроде уже сейчас додумались организовать краудфандинг-кампанию. Осталось подождать, как быстро разработчиков стошнит от их же поноса.

like-all ★★
()
Ответ на: комментарий от yars068

Потому что он дороже всех осей на рынке, при условии что ты не школота/студентота/еще какой ноулайфер, время которого ничего не стоит.

ptarh ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.