中國製Android手機再度傳出預裝木馬程式!資安公司Dr. Web指出,已知有42款低階的中國製平價Android手機,在出廠前已經被植入「Triada」到系統當中,也就是說,入手這些手機代表個人資料可能被竊取,或成為駭客手中之物。
Dr. Web表示,「Triada」主要在金融詐騙之用,不過因其採用高度模組化的設計,能夠自行下載新的套件,不僅可以偷取用戶個資,也可以做到綁架網站瀏覽或搜尋等非法行為,再加上Triada深藏在系統內核並且在記憶體中執行,難以偵測和移除,因此受到駭客高度關注。
Dr. Web認為,「Triada」得以預植在未出廠的手機,主要是因為某個上海開發商在與中國Android手機商合作時,其資安權限過於寬鬆,讓木馬有入侵機會。
據了解,目前被發現預裝「Triada」的手機,為中國小型品牌生產,如Leagoo(領歌)、Doogee這類山寨品牌。專門供應大陸、捷克、印尼、哈薩克、墨西哥、波蘭等市場。◇