Triada マルウェアは低価格の Android スマートフォンにプリインストールされています – これを打ち破る方法は次のとおりです

スマートフォンの世界では、製造大手が相当のシェアを占め、最高のスマートフォンを提供するために絶えず競争を続けています。しかし、誰もがそのような携帯電話を購入する資金を持っているわけではなく、今日の世界に追いつくためには手頃な価格のスマートフォンに頼らなければならないことがよくあります。

Leagoo、Doogee、Cherry Mobile などの企業は、より良い選択肢を求めるお金のない人々にアピールする、より安価な携帯電話を販売しています。

最近、これらの携帯電話の 40 モデルに感染するマルウェアが大幅に増加しています。本当の惨状は、このマルウェアが携帯電話の製造過程でインストールされることです。つまり、消費者がお金を払って携帯電話を所有する前に携帯電話が感染してしまうのです。

Android スマートフォンの何が問題なのでしょうか?

問題のマルウェアは「Triada」と呼ばれます。これはモジュール式のマルウェアであり、悪意のあるユーザーに追加の権限を付与してアクションを妨げられないようにするなど、多くの機能を提供できます。ただし、これらは主に銀行取引ボットとして知られており、重要な情報を得るために銀行取引の SMS メッセージを読み取り、金融詐欺を行うために使用します。

このマルウェアは通常、感染したアプリのインストールを通じて携帯電話にインストールするためにペイロードを必要とします。ただし、Triada は生産ラインにインストールされているため、そもそも携帯電話の感染を防ぐ実際の方法はありません。

どうしてそうなった?

これは、スマートフォンにマルウェアが含まれていることが判明した瞬間に評判が確実に傷つくであろう携帯電話メーカーによる奇妙な動きのように思えるかもしれない。ただし、マルウェアをインストールするのは彼らではないとしても、Triada が携帯電話にマルウェアを感染させる理由の一端は確かに彼らにあります。元のプレスリリースは次のとおりです ウェブ博士 トリアダの由来について説明します。

さらに、当社のアナリストの調査により、ファームウェアへのトロイの木馬の侵入は、上海のソフトウェア開発者である Leagoo のパートナーの要求によって発生したことが判明しました。この会社は、モバイル オペレーティング システム イメージに含まれるアプリケーションの 231 つと、コンパイル前にシステム ライブラリにサードパーティ コードを追加する手順を Leagoo に提供しました。残念ながら、物議を醸すこの要求はメーカーから何の疑問も引き起こされませんでした。最終的に、Android.Triada.XNUMX は問題なくスマートフォンに導入されました。

基本的に、ソフトウェア開発者は、Leagoo 携帯電話にアプリをプレインストールすることについて Leagoo 工場に相談しました。開発者は Leagoo に重要なシステム ファイル内にファイルをインストールするよう依頼しましたが、Leagoo は迷うことなくこれを受け入れました。このファイルは Triada であることが判明し、開発者のアプリが以前にインストールされていたすべての携帯電話に衝撃を与えました。

どの携帯電話が感染しましたか?

博士は続けますWeb には、この Triada の波でヒットしたすべての携帯電話もリストされています。これには次のものが含まれます。

  1. Leagoo M5
  2. Leagoo M5 Plus
  3. Leagoo M5 エッジ
  4. Leagoo M8
  5. Leagoo M8 プロ
  6. LEAGOO Z5C
  7. leagoo t1 plus
  8. LEAGOO Z3C
  9. LEAGOO Z1C
  10. Leagoo M9
  11. アークベネフィットM8
  12. Zopo Speed 7 Plus
  13. UHANS A101
  14. Doogee X5Max
  15. Doogee X5 MaxPro
  16. Doogeeシュート1
  17. Doogeeシュート2
  18. テクノW2
  19. Homtom HT16
  20. ウミロンドン
  21. キアノエレガンス5.1
  22. iLife フィボ ライト
  23. 水戸A39
  24. Vertex Impress InTouch 4G
  25. 頂点印象の天才
  26. myPhoneハンマーエナジー
  27. アドバンS5ENXT
  28. アドバンS4Z
  29. アドバンi5E
  30. STFエアリアルプラス
  31. STFジョイプロ
  32. テスラSP6.2
  33. キューボット レインボー
  34. エクストリーム7
  35. ハイアールT51
  36. チェリーモバイルフレアS5
  37. チェリーモバイルフレアJ2S
  38. チェリーモバイルフレアP1
  39. ノア H6
  40. ペリットT1プラス
  41. プレステージグレースM5LTE
  42. BQ5510

博士は言及するWeb によれば、上記のことは確認されているものの、すべてのデバイスがこの新しい Triada の波に感染したわけではない可能性があります。

トリアダに面しています

もちろん、Triada に対抗する最も明白な方法は、上記の携帯電話を購入しないことです。低価格の携帯電話を購入する場合は、何かプリインストールされているかどうかを再確認する準備をしてください。

上記の携帯電話のいずれかを購入した場合は、払い戻しを受けるか、別の携帯電話を購入できるかどうかを確認してください。これらのオプションのいずれかを実行できない、または実行したくない場合は、携帯電話を Triada からクリーンアップすることが可能です。工場出荷時設定にリセットすることはできません。結局のところ、Triada は工場出荷時のデフォルトの一部としてインストールされていました。工場出荷時設定にリセットすると、すべてがクリーンアップされ、感染したシステムファイルを使用して電話機が再感染します。

これを行う最善の方法は、代わりに電話機にウイルスのないフレームワークをフラッシュして、電話機をクリーンアップすることです。これにより、電話機が感染したイメージを使用して電話機をセットアップすることがなくなり、マルウェアが除去され、クリーンな電話機が提供されます。

プリインストールされたアプリケーションの危険性

ユーザーがスマートフォンを購入する前に、Triada の新たな波がスマートフォンに押し寄せているため、格安スマートフォンを購入する人にとっては心配なことかもしれません。ただし、少しの注意と DIY 作業を行うことで、Triada の脅威を回避したり、侵害されたシステムから Triada の脅威を削除したりすることができます。

このニュースを聞いて、格安ブランドのスマートフォンを購入したいと思うようになりましたか?以下にお知らせください。

トップボタンに移動