Biudžetiniai „Android“ telefonai, parduodami su paslėpta kenkėjiška programa: kaip patikrinti, ar jūsų telefonas yra paveiktas

Kenkėjiškos programos telefonuose
Kenkėjiškos programos telefonuose Nuotrauka: OpenAI

Nusiperkate naują telefoną, išpakuojate, prisijungiate prie savo paskyros ir manote, kad pradedate nuo švaraus įrenginio. Dar nespėjote paspausti įtartinos nuorodos ar atsisiųsti neaiškios programėlės. Tačiau dalyje pigių „Android“ telefonų grėsmė gali laukti jau pirmojo įjungimo.

„Bitdefender“ tyrėjai atskleidė „Midnight Mimosa“ kampaniją: kenkėjiški komponentai aptikti telefonų sisteminėje programinėje įrangoje. Per maždaug dvejus metus užfiksuoti tūkstančiai paveiktų įrenginių daugiau nei 150 šalių. Tyrimas neleidžia tiksliai nustatyti, kuriame tiekimo grandinės etape jie buvo užkrėsti, todėl teiginys, kad tai būtinai padaryta gamykloje, būtų per kategoriškas.

Nemaloniausia šios istorijos dalis – vartotojui nebūtina padaryti jokios klaidos. Atsargiai naudotis telefonu svarbu, tačiau tai neišsprendžia problemos, kuri įrenginyje buvo dar prieš pirkimą.

Tyrime minimi konkretūs modeliai, tačiau vien pavadinimas nėra nuosprendis

Tyrėjų duomenyse išskiriami „Doogee S200 X“ ir „Cubot KINGKONG X“. Taip pat aptikta anoniminių „Android“ įrenginių, apsimetančių brangiais „Samsung“ ar „Apple“ telefonais. Pavadinimai „S25 Ultra“ ar „i17 Pro Max“ tokiuose įrenginiuose gali būti tik maskuotė. Tai nėra įrodymas, kad ši kampanija paveikė originalius „Galaxy“ ar „iPhone“.

Vis dėlto nereikėtų daryti priešingos klaidos ir kiekvieno minėto modelio savininkui skelbti, kad jo telefonas užkrėstas. Svarbi konkreti įrenginio programinės įrangos versija ir patikros rezultatai. „MediaTek“ procesorius savaime taip pat nėra užkrėtimo požymis.

Pirkėjui verta prisiminti paprastą dalyką: išvaizda, skambus modelio vardas ir įspūdingi skaičiai skelbime dar nepatvirtina, kas iš tikrųjų yra dėžutėje.

Telefonas gali dirbti svetimiems, kol jūs juo įprastai naudojatės

Aptikti komponentai gali tyliai diegti programas, suteikti leidimus ir vykdyti nuotoliniu būdu gaunamą kodą. Tyrime nustatytas reklaminis sukčiavimas bei telefono naudojimas svetimam interneto srautui perduoti. Taip pat užfiksuotas laikinas „Google Play“ parduotuvės išjungimas diegiant kitus komponentus.

Paprastai tariant, įrenginys gali vykdyti veiklą, kurios jo savininkas neprašė ir nemato. Tačiau iš šių išvadų negalima automatiškai skelbti, kad kiekvienam paveiktam žmogui jau pavogti banko duomenys.

Greitai senkanti baterija, įšilęs korpusas ar išaugęs duomenų naudojimas gali paskatinti pasitikrinti telefoną, bet atskirai nepatvirtina šios infekcijos. Tokius pokyčius gali sukelti ir įprastos programėlės.

Kaip patikrinti savo telefoną: pradėkite nuo šių veiksmų

Pirmiausia peržiūrėkite sistemos programas. Atverkite „Nustatymai“, pasirinkite „Programos“ ir ieškokite parinkties „Rodyti sistemos programas“. Skirtinguose telefonuose meniu pavadinimai gali skirtis. Tyrime minimi šie paketų identifikatoriai:

  • com.android.system.lite
  • com.android.sys.prot
  • com.android.sys.gmsprot
  • com.android.sys.bcprot

Vien sutampantis pavadinimas dar nėra galutinė diagnozė, o jų nebuvimas negarantuoja saugumo. Nustatymuose gali būti rodomas tik bendrinis programos vardas, todėl visų paketų identifikatorių ten galite nematyti.

Tada paleiskite „Play Protect“ patikrą. „Google Play“ parduotuvėje paspauskite savo profilio piktogramą, pasirinkite „Play Protect“ ir, jei rodoma, mygtuką „Tikrinti“. Patikros nustatymuose palikite įjungtą programų tikrinimą.

Patikrinkite ir sertifikavimo būseną: „Google Play“ → profilio piktograma → „Nustatymai“ → „Apie“ → „Play Protect“ sertifikavimas. Nesertifikuotas įrenginys nėra automatiškai užkrėstas, tačiau jo suderinamumas ir saugumo patikros nėra patvirtintos taip, kaip sertifikuoto telefono. Sertifikavimas ir kenkėjiškų programų skenavimas yra skirtingi dalykai.

Jeigu kyla abejonių, užsirašykite modelį, sistemos versiją ir įtartinos programos informaciją. Šiuos duomenis pateikite gamintojo pagalbai ar patikimam specialistui. Nešalinkite sistemos komponentų vien todėl, kad jų pavadinimai nepažįstami.

Gamyklinių nustatymų atkūrimas gali nesuteikti švarios pradžios

Kai grėsmė slypi pačioje sisteminėje programinėje įrangoje, įprastas duomenų ištrynimas nėra patikimas jos pašalinimo būdas. Todėl po atkūrimo nereikėtų skubėti vėl prisijungti prie visų svarbių paskyrų, manant, kad problema jau išspręsta.

Jeigu patikra nustatė grėsmę arba specialistas patvirtino užkrėtimą, kol problema neišspręsta, jautrioms operacijoms naudokite kitą patikimą įrenginį. Kreipkitės į pardavėją ir gamintoją dėl sprendimo. Švarios sistemos įrašymas gali būti galimas, tačiau tam reikia tinkamos, patikimos programinės įrangos ir kompetentingo atlikimo.

Pigiai nusipirktas telefonas neturėtų kainuoti jūsų paskyrų saugumo. Patikimas pardavėjas, aiški įrenginio kilmė ir gamintojo palaikymas yra svarbūs net tada, kai ieškote paprasčiausio telefono skambučiams, žinutėms ir kasdieniams reikalams.

Prenumeruoti

Rytinis laiškas su 5 skaitomiausiais straipsniais

Įvertinkite šį straipsnį:

" data-static="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f621.svg" data-anim="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f621.webp" width="56" height="56" alt="😡" decoding="async" draggable="false" data-no-lazy="1">  
" data-static="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f615.svg" data-anim="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f615.webp" width="56" height="56" alt="😕" decoding="async" draggable="false" data-no-lazy="1">  
" data-static="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f610.svg" data-anim="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f610.webp" width="56" height="56" alt="😐" decoding="async" draggable="false" data-no-lazy="1">  
" data-static="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f642.svg" data-anim="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f642.webp" width="56" height="56" alt="🙂" decoding="async" draggable="false" data-no-lazy="1">  
" data-static="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f60d.svg" data-anim="https://www.kaipkada.lt/wp-content/plugins/animuotas-emoji-ivertinimas/assets/img/noto/1f60d.webp" width="56" height="56" alt="😍" decoding="async" draggable="false" data-no-lazy="1">  

Kraunami duomenys...

Pasidalinti

Komentarai

Būkite pirmas, kuris pakomentuos

El. paštas neprivalomas ir nebus skelbiamas viešai.

Daugiau šia tema

Visos temos naujienos

Ieškote daugiau?

Atraskite kitus straipsnius