Smartphone pro chudé má poøádné mouchy. Škodlivé programy nelze odstranit

Spread the love

Levné smartphony z Èíny, které jsou v rámci vládního programu urèené pro Amerièany s nízkými pøíjmy, obsahují podle spoleènosti Malwarebytes neodstranitelný malware. U levného smartphonu z nabídky operátora Virgin Mobile totiž objevila pøedinstalovaný malware v systémových aplikacích.

Dlouholetá myšlenka pøekonat digitální propast a otevøít dveøe pøíležitosti i tìm nejchudším americkým rodinám má znaènou trhlinu. Øada z tìch, kteøí dotaèního programu Lifeline americké Federální komise pro spoje spravovaného spoleèností Universal Service Administrative Company využili, si totiž podle Malwarebytes zaèali koncem loòského roku stìžovat na škodlivost nìkterých pøedinstalovaných aplikací.

A to konkrétnì v pøípadì levného èínského smartphonu Unimax U686CL, který je nabízen v rámci programu Assurance Wireless operátora Virgin Mobile. Jde o telefon s Androidem 8.1, 1 GB operaèní a 8 GB uživatelské pamìti, který vyjde na pouhých 35 dolarù, tedy v pøepoètu na necelých 800 korun.

Spoleènost Malwarebytes vyvíjející stejnojmenný antivirový program proto po øadì stížností telefon podle portálu ZDNet zakoupila a podrobila ho analýze. Podezøení uživatelù se záhy ukázalo jako opodstatnìné. Nízkopøíjmové americké rodiny s nízkou cenou dostávají i potenciálnì škodlivý malware.

Napøíklad v aplikaci Wireless Update totiž Malwarebytes nalezla škodlivý èínský malware AdUps, který odesílá osobní data uživatelù na vzdálené servery. V roce 2017 jej objevila spoleènost Kryptowire (více viz Levné èínské smartphony špehují uživatele a odesílají citlivá data ). Uvedená aplikace pøitom neslouží jen k aktualizaci samotného operaèního systému, umožòuje stahovat i cizí aplikace. Tedy i další potenciálnì rizikový software.

Koupili si levný smartphone. Vyklubal se z nìj špionský mobil

A to vše bez vìdomí uživatele, jak upozornila Malwarebytes. Wireless Update spustí automatické aktualizace totiž hned po prvním zapnutí telefonu, pøièemž k tomu nepotøebuje žádný souhlas. I další software instaluje, aniž by to mohl uživatel jakkoli ovlivnit.

Podezøelý kód objevili analytici nicménì i v další systémové aplikaci, a to v menu nastavení telefonu. Jde o malware obsahující skrytou knihovnu, která po naètení do pamìti nainstaluje variantu malwaru HiddenAds. Ten pak agresivnì napøíè systémem zobrazuje reklamy. Nedìje se tak ovšem hned po zapnutí telefonu, k naètení knihovny dochází až po nìjaké dobì, uživatel tedy zprvu nic nepozná.

Malware je neodstranitelný. Z telefonu dìlá bezcenný kus

Problém podle Malwarebytes spoèívá zejména v tom, že ani jednu z „nakažených“ aplikací nelze odinstalovat. Jsou totiž nedílnou souèástí Androidu, tøeba konkrétnì aplikace Nastavení je neodstranitelná. V pøípadì první zmínìné aplikace pak spoleènost její odinstalování dùraznì nedoporuèuje.

Virgin Mobile v této souvislosti pouze informoval, že je s èínskou spoleèností Unimax ve spojení a hledají pøíèinu. Podle vyjádøení ovšem nevìøí, že uvedené aplikace jsou škodlivé. Své pøesvìdèení pøitom opírá o vlastní testování. Analytici informovali, že nemohou s jistotou ukázat prstem na výrobce telefonu. Malware mohl být do telefonu nahrán totiž jakoukoli tøetí stranou, která je zapojena do dodavatelského øetìzce. Telefon jako takový sice analytici neoznaèili za špatný, ovšem kvùli dvìma aplikacím infikovaným malwarem je prý bezcenným a pro uživatele nebezpeèným smartphonem.

Jedno je ovšem jisté: každý uživatel uvedeného telefonu, který dává dùraz na bezpeèí osobních dat, by mìl po zjištìní analytikù z Malwarebytes radìji hledat jinou alternativu. To ovšem s ohledem na fakt, že jde o nízkopøíjmové rodiny a dotované telefony, bude pravdìpodobnì problém.

Leave a Reply

Your email address will not be published. Required fields are marked *