Çin'de üretilen telefonlara fabrikalarda virüs bulaştırılıyor!
Siber güvenlik uzmanları, Çin malı onlarca akıllı telefonun aygıt yazılımlarına üretim sürecinde virüs bulaştırıldığını ortaya çıkardı
2017 yılının ortasında ucuz Android akıllı telefonlarda ‘Android.Triada.231’ isimli yeni bir Trojan tipi zararlı yazılım keşfedilmişti.
Dijital güvenlik şirketi Doctor Web analistleri, uygun fiyatlı Android telefonlarda rastladıkları bu virüsün bulunduğu telefonların sayısının sürekli arttığını duyurdu.
Günümüzde satışta olan 40’tan fazla Android’li akıllı telefonda Android.Triada.231 virüsü bulunuyor.
Android.Triada.231’in davranışlarını inceleyen siber güvenlik uzmanları, virüsün nasıl çalıştığını, ne gibi tehlikeler içerdiğini ve hangi telefon modellerinde bulunduğunu açıkladı.
Android.Triada.231, tehlikeli bir Trojan türü olan Android.Triada’nın bir türevi ve diğer virüslerden farklı olarak doğrudan Android işletim sisteminin kalbini ele geçiriyor.
Android işletim sisteminde tüm uygulamaların çalıştırılmasından sorumlu olan Zygote sistem bileşenini ele geçiren Triada.231, kullanıcının çalıştırdığı tüm uygulamalara sızıyor.
Telefonu ve uygulamaları ele geçirdikten sonra ise kullanıcının haberi olmadan yazılımlar indiriyor ve arka planda çalıştırıyor. Bu kısaca cihazın kontrolünü ve bilgilerin güvenliğini siber suçlulara emanet etmek anlamına geliyor.
Triada.231’i farklı bir virüs kılan yanı ise siber korsanların onu doğrudan Android sistem kütüphanesi ‘libandroid_runtime.so’ içerisine yüklemesi.
Trojan atı, türdeşleri gibi ayrı bir program olarak cihaza yüklenmiyor. Siber korsanlar Triada.231’i doğrudan telefonların üretim sürecinde cihazlara bulaştırıyor.
Kısacası, Triada.231 söz konusu Çin yapımı telefonlar daha kutuları açılmadan sistemde bulunmuyor.
Çinli telefon üreticileri Triada.231 konusunda bilgilendirilmiş olsalar da, satışa sundukları yeni telefonların da bu virüsü taşıdıkları fark edildi.
Uzmanlar, virüsün telefonların üretim sürecinde yer alan kişi ya da kişiler tarafından dağıtıldığına inanıyor.
Siber güvenlik uzmanları, 40’tan fazla akıllı telefon modelinin aygıt yazılımın Android.Triada.231 taşıdığı konusunda uyarıyor.
İşte kullanıcıların uzak durması gereken virüslü telefon modelleri:
Leagoo M5
Leagoo M5 Plus
Leagoo M5 Edge
Leagoo M8
Leagoo M8 Pro
Leagoo Z5C
Leagoo T1 Plus
Leagoo Z3C
Leagoo Z1C
Leagoo M9
ARK Benefit M8
Zopo Speed 7 Plus
UHANS A101
Doogee X5 Max
Doogee X5 Max Pro
Doogee Shoot 1
Doogee Shoot 2
Tecno W2
Homtom HT16
Umi London
Kiano Elegance 5.1
iLife Fivo Lite
Mito A39
Vertex Impress InTouch 4G
Vertex Impress Genius
myPhone Hammer Energy
Advan S5E NXT
Advan S4Z
Advan i5E
STF AERIAL PLUS
STF JOY PRO
Tesla SP6.2
Cubot Rainbow
EXTREME 7
Haier T51
Cherry Mobile Flare S5
Cherry Mobile Flare J2S
Cherry Mobile Flare P1
NOA H6
Pelitt T1 PLUS
Prestigio Grace M5 LTE
BQ-5510 Strike Power Max 4G
Uzmanlar, bu üreticilerin imzasını taşıyan yeni telefon modellerinin de söz konusu virüsü taşıyabilecekleri konusunda kullanıcıları uyarıyor.