美國政府資助的安卓手機預裝了不可移除的惡意軟體

站長之家 發佈 2020-01-10T20:31:59+00:00

站長之家1月10日 消息:本周四,研究人員報告稱,美國政府為低收入用戶提供補貼的一款Android手機預裝了惡意軟體,如果手機沒有停止運行的話,惡意軟體就無法移除。

站長之家(ChinaZ.com) 1月10日 消息:本周四,研究人員報告稱,美國政府為低收入用戶提供補貼的一款Android手機預裝了惡意軟體,如果手機沒有停止運行的話,惡意軟體就無法移除。

據arstechnica報導,這款問題手機是由維珍移動Assurance Wireless項目提供的UMX U686CL。美國聯邦通信委員會推出了一個Lifeline Assistance計劃,為數百萬低收入家庭提供免費或政府補貼的電話服務。UMX U686CL運行安卓系統,符合低收入標準的用戶只需支付 35 美元就能獲取手機。

Malwarebytes的研究人員周四表示,該設備出現了一些令人討厭的惡意軟體。第一種是高度混淆的惡意軟體,它可以在用戶不知情或未經用戶許可的情況下安裝廣告軟體和其他不需要的應用程式。而安裝這些程序的惡意軟體隱藏在手機的設置應用程式中,而一旦卸載,手機就不能正常工作。

UMX U686CL另外一個問題就是 Wireless Update。雖然它提供了下載和安裝手機更新的機制,但它也在未經許可的情況下加載了大量不需要的應用程式。

雖然Malwarebytes所檢查的所有已安裝應用程式都是沒有問題的,但是自動安裝應用程式的功能的存在會帶來不可接受的風險,特別是因為刪除該功能會阻止手機接收更新。

對此,維珍手機所有者Sprint的在一封電子郵件中表示:「我們意識到了這個問題,並正在與設備製造商Unimax聯繫,以了解根本原因,然而,在我們初步測試之後,我們不認為媒體中描述的應用程式是惡意軟體。」

關鍵字: