USA finansuje smartfony z Chin z nieusuwalnym złośliwym oprogramowaniem

29 stycznia, 2020

Operator komórkowy Virgin Mobile oferował w abonamencie telefony marki UMX w ramach rządowego programu „Lifeline Assistance” mającego na celu wsparcie finansowe dla osób o niskich dochodach w zakresie cyfrowych usług. Pracownicy amerykańskiej firmy dostarczającej rozwiązania antywirusowe Malwarebytes ujawnili szereg nieprawidłowości przy weryfikowaniu producenta telefonów UMX z Chin.

Trwająca od kilka lat wojenka rząd USA vs. Huawei nie ma końca, ale to amerykanie są niekonsekwentni w swoich dążeniach do eliminacji chińskich producentów z rodzimego rynku. Podczas gdy zakazano sprzedaży urządzeń i technologii Huawei na terenie Stanów, nie dostrzeżono zagrożenia z innej strony. Można powiedzieć, że urzędnicy amerykańscy skompromitowali się, pozwalając na sprowadzanie telefonów z Chin i dokładając się do abonamentów osób o niskich dochodach. Rząd nieświadomie fundował obywatelom ukryte złośliwe oprogramowanie.

Smartfon UMX U683CL z Androidem 8.1. Ukryta aplikacja działająca w tle.

Złośliwe oprogramowanie znajdowało się pod postacią wbudowanej aplikacji Wireless Update. Za jej pomocą możliwe jest aktualizowanie urządzenia, jak również instalowanie aplikacji bez wyraźnej zgody użytkownika. Wireless Update w rzeczywistości jest aplikacją zbierającą dane użytkowników i dostarczającą tylną furtkę. Kontrolę nad procesem aktualizacji mają deweloperzy serwera, skąd aplikacja może pobierać dodatkową, złośliwą zawartość.

Zespół ekspertów powiązał program Wireless Update z chińskim deweloperem. Oprócz szkodliwego oprogramowania, warto wspomnieć, że urządzenie też jest produkowane w Chinach. Przypadek? Możliwe. Dowodów na złą wolę chińskich podmiotów nie ma.

Żadna ze stron, ani rząd ani operator, nie odpowiedzieli na pytania Malwarebytes w związku z analizą. Techniczne szczegóły oraz sposób na odinstalowanie aplikacji znajduje się na tej stronie.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"19442","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"75e658034c","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->