Исследователи Malwarebytes обнаружили, что США финансируют производство смартфона с предварительно установленным несъемным вредоносным ПО.
Смартфон, финансируемый правительством США, поставляется с операционной системой, встроенной в вредоносное ПО . Эта информация была предоставлена учеными из Malwarebytes .
Вредоносное программное обеспечение установлено так, что его нельзя удалить, не повредив устройство. Речь идет о смартфоне UMX U863CL , который продается Verizon Mobile в рамках программы помощи по линии жизни .
Компания Lifeline, основанная Федеральной комиссией связи США ( FCC ) в 1985 году, стремится сделать телекоммуникационные услуги более доступными для потребителей с низким уровнем дохода. Смартфон UMX U683CL является частью этой программы. В обмен на 35 долларов пользователи получают устройство, оснащенное процессором Qualcomm Snapdragon 210 , 1 ГБ оперативной памяти, 5-дюймовым экраном с разрешением 800 x 480 пикселей и аккумулятором емкостью 2000 мАч. Вся работа под управлением Android Go рассчитана на самые дешевые устройства.
К сожалению, доступная цена была достигнута за счет конфиденциальности пользователя. Malwarebytes обнаружил два случая установки вредоносного ПО на UMX 683CL.
Первой программой является Wireless Update , которая является встроенным компонентом для обновления устройства, которое имеет право устанавливать их без уведомления пользователя об этом. Malwarebytes идентифицировал эту программу как Android / PUP.Riskware.Autoins.Fota.fbcvd или вредоносное ПО Adups .
Программа Adups стала причиной отзыва смартфонов BLU с продаж на Amazon . Оказалось, что они собирали текстовые сообщения, контакты и многие другие конфиденциальные данные.
Вторая программа — Android / Trojan.Dropper.Agent.UMX , которая тесно интегрирована с операционной системой. Удаление этого компонента вредит Android. Malwarebytes сообщает, что это троянский конь, изначально созданный для китайского рынка.
Специалисты из Malwarebytes проинформировали Assurance Wireless о сложившейся ситуации. Никаких отзывов пока не получено.
Источник: xda-developers.com , malwarebytes.com