顯示廣告
隱藏 ✕
※ 本文為 JackLee5566.bbs. 轉寄自 ptt.cc 更新時間: 2017-03-12 14:26:49
看板 MobileComm
作者 tom282f3 (學妹戰士)
標題 [新聞] 某些高階手機在供應鏈裡被植入了病毒
時間 Sun Mar 12 01:31:19 2017


The Hacker News新聞原文:https://goo.gl/3wGHsE
Checkpoint資安公司的原文:https://goo.gl/QopCHu
Preinstalled Malware Targeting Mobile Users | Check Point Blog
[圖]
The Check Point Mobile Threat Prevention has recently detected a severe infection in 38 Android devices, belonging to a large telecommunications compa ...

 

大意就是部分手機在供應鏈裡面被植入了病毒
包含一個會顯示廣告、竊取手機個資的病毒 Loki
以及一個加密病毒 會跟你要錢的 Slocker
由於病毒已經獲得了root權限 因此可以為所欲為
被發現預植的手機包括:

LG G4

Nexus 5
Nexus 5X

Galaxy S4
Galaxy S7
Galaxy Note 2
Galaxy Note 3
Galaxy Note 4
Galaxy Note 5
Galaxy Note Edge
Galaxy A5
Galaxy Tab S2
Galaxy Tab 2

Asus Zenfone 2

Xiaomi Mi 4i (小米4i)
Xiaomi Redmi (紅米)

ZTE x500

Oppo N3
Oppo R7 plus

Vivo X6 plus

Lenovo S90
Lenovo A850

完整的表格在這裡(字很小)
依序是App名稱 SHA雜湊 以及宿主
http://i.imgur.com/6ltD67b.jpg
[圖]
 

解毒的方法包括重新flash原廠的韌體
或者是取得root權限後解除安裝那些App

最後強調一下
大家不必驚慌 不必驚慌 不必驚慌
很重要 要說三次
這些手機都不是在出廠時就被植入的
而是在運輸過程中(原廠→→→消費者)受害的
由於原文沒有提到受害者的分佈
(雖然有Vivo來看 我認為是大陸所為)
因此無法猜測是否會影響到臺灣
謝謝大家

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.241.89
※ 文章代碼(AID): #1On3HkK1 (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1489253486.A.501.html
[新聞] 某些高階手機在供應鏈裡被植入了病毒 - 看板 MobileComm - 批踢踢實業坊
[圖]

 The Hacker News新聞原文: Checkpoint資安公司的原文: 大意就是部分手機在供應鏈裡面被植入了病毒
 
Amagami     : 沒有OTHERS?1F 03/12 01:35
AirbusA350  : 哈哈安卓哈哈2F 03/12 01:35
othersHTC92 : 驚慌什麼 這不是安卓的日常嗎?3F 03/12 01:36
force5566   : note除了爆炸回收的其他全中標?4F 03/12 01:36
fonghai     : 意外名單這麼少5F 03/12 01:37
qqshiang    : 腸腸跟$尼竟然沒上榜6F 03/12 01:39
ww1234528   : 什麼!!太離譜了吧!?  啊原來是Android 沒事了7F 03/12 01:39
Moscato     : 心得在說啥?供應鍊植入?是電信商客製ROM?這種不8F 03/12 01:40
Moscato     : 是手機廠商會提供ROM給電信商?有人能翻譯翻譯嗎?
eric525498  : 某個環節被植入?不是出場就這樣?!10F 03/12 01:40
Moscato     : 這不是原廠軟體嗎?11F 03/12 01:41
eric525498  : 到底在講什麼12F 03/12 01:41
b23053812   : 在通路商被植入嘛?13F 03/12 01:41
Moscato     : 是不是 原Po越說明越模糊 到底在說啥14F 03/12 01:41
eric20      : 安卓日常15F 03/12 01:43
qwe04687    : Minecraft pe??我沒看錯嗎16F 03/12 01:43

抱歉沒有說清楚
資安公司的聲明說目前並不清楚是在哪個環節出錯
(有說是某兩間公司所為 但是沒有公布)
有可能是通路商沒錯 因為出廠時是沒問題的
影響地區未知
ROM是原廠的 只是多了幾個有毒的App
表格裡面確實能發現病毒假造成正常App的情況
所以表格有附上SHA雜湊值來判別

平常安裝的話不用擔心 但是手機要是買來就附Minecraft PE的話就要當心了

qwe04687    : google search???????17F 03/12 01:44
eric525498  : 「distributed by two unidentified companies」18F 03/12 01:45
hyghmax1202 : 應該是指 在出廠後 到進入消費者手中 經過某一手的19F 03/12 01:47
hyghmax1202 : 時候被植入病毒 意思就是通路所為 只是不知道是哪
hyghmax1202 : 個連鎖店敢做這種事而已
eric525498  : 文章說是在「供應鏈」被加上去的22F 03/12 01:49
eric525498  : 而且是特定的兩間公司
eric525498  : 然後又表示他們不知道是哪個環節出問題?
eric525498  : 這個邏輯怪怪的
因為文章並沒有表示清楚 所以我寫未知 若覺得不妥的話我來改一下 謝謝~
hyghmax1202 : 供應鏈這個說法很怪 一開始會讓人誤以為是手機元件26F 03/12 01:51
hyghmax1202 : 供應鏈
瞭解 已修正 抱歉造成誤解

pank        : 5 Zenfone 2是指5吋Zenfone 2?28F 03/12 01:54
原文也沒說明清楚QQ
hyghmax1202 : 然後 如果是跟來路不明的人買手機 本來就有風險 以29F 03/12 01:55
hyghmax1202 : 前iphone最流行的就是代客JB 代客安裝遊戲模擬器 只
hyghmax1202 : 是當時沒人敢做植入病毒這種事而已 看到紅米note就
hyghmax1202 : 讓我想到當年一堆購買前就代客root的黃牛機
ZERGSON31   : 反觀htc33F 03/12 01:56
※ 編輯: tom282f3 (140.112.241.89), 03/12/2017 01:56:53
eric525498  : 其實原Po翻譯成供應鏈並沒有錯,原文就是供應鏈34F 03/12 01:57
ReDmango    : 查看了note2跟s7的工程機,根本沒有如圖的木馬35F 03/12 01:57
eric525498  : 目前只知道ROM出製造廠時是乾淨的36F 03/12 01:57
hyghmax1202 : 然後三星還蠻慘的 畢竟Odin超好用 隨便刷一個包病毒37F 03/12 01:57
hyghmax1202 : 的原廠ROM根本神不知鬼不覺
eric525498  : ReDmango 不一定有,特定兩間公司才中39F 03/12 01:58
qqshiang    : 一個需要root才能解除的病毒,怎麼可以在未root的手40F 03/12 02:01
qqshiang    : 機植入?還是因為這個原因需官解的手機都沒有入榜
Moscato     : G4好像需要管解才能root吧,反正確定的是G4有bootlo42F 03/12 02:05
Moscato     : ader鎖、歐洲版能解鎖,若是鎖定情況下還有預裝那就
Moscato     : 是利用沒人知道的Kernel提升權限漏洞或者是要求手機
Moscato     : 廠商提供的客製化版本ROM預先放入了,然而零售通路
Moscato     : 不會預裝這樣
CHTWifiHinet: 內建程式也要root才能解除阿 它還不是在未root的手47F 03/12 02:07
CHTWifiHinet: 機植入
w3160828    : ASUS也有BOOT鎖...應該是類似台灣的電信商客製ROM49F 03/12 02:23
w3160828    : 然後客製病毒進去 客製軟體古早也是要ROOT才能刪
tonyii      : 怎麼沒有華為?? 失望了一下 還特地看了2~3次51F 03/12 02:28
kapa1314    : ***的 s6怎麼被跳過了?52F 03/12 02:34
poi96300    : 應該要翻譯銷售端被植入病毒 而不是供應鏈53F 03/12 02:37
x52013      : 感覺就是手機被電信商灌一堆預載程(病)式(毒)54F 03/12 02:43
alive5566   : 反正apk雜湊都有了 有root的可以看看有沒有中獎55F 03/12 02:51
jay0215     : 沒有SONY耶 爽啦!56F 03/12 03:18
catquill    : 全部是「安卓」57F 03/12 03:20
catquill    : 看來台灣手機廠是唯一倖免?
catquill    : 除了ZF2?
terry1043   : HTC咧60F 03/12 03:32
rechin0917  : 哈哈幸好note5到手變磚就刷了一次61F 03/12 04:48
Bulls23     : 所以請問一下,到底會有什麼可怕的事情發生嗎62F 03/12 05:45
Bulls23     : 我才剛買紅米欸
skoyeee     : wow64F 03/12 07:19
menontw     : 問題是有手機的病毒已經發作了嗎?65F 03/12 07:49
jhangyu     : 通常在中國的運營商啦,這種把戲中國玩多了66F 03/12 08:02
tabris1     : 讓我們來檢討htc67F 03/12 08:06
gogoegg     : 應該是中國廠商搞出來的 完全不把商譽當一回事68F 03/12 08:07
zxriffey    : 挺無聊的文章,三寶使用者才是資安殺手69F 03/12 08:30
hayato01    : 推文準備讓三寶坦了嗎?70F 03/12 08:40
gp03dan     : 有點扯71F 03/12 08:57
babylickme  : 我直覺好準,從來不用韓狗手機72F 03/12 09:17
Toge        : 好險我ZF2買來沒多久就刷機了73F 03/12 09:54
skyringcha  : 能買的只有sony了!74F 03/12 09:54
avrilstyle  : 從來不用韓國手機75F 03/12 10:00
avrilstyle  : 一直以來都用HTC
avrilstyle  : 居然沒中標 很對得起消費者啊不錯
charmingpink: 之前不是有手機店賣給客人後偷灌APP是這個意思嗎78F 03/12 10:04
charmingpink: 沒sony跟htc是在那國沒人買?
fatoes      : 說了三次不用驚慌然後下面再說不確定台灣有沒有中..80F 03/12 10:23
fatoes      : ....到底在說啥
coowayne    : 沒htc好多人都崩潰惹82F 03/12 10:42
myfred77    : 資安公司渲染刷存在感囉83F 03/12 10:45
NEX4036     : Sony安全下莊84F 03/12 11:05
spfy        : 被植入還好啦 以前買的TWM A5C原廠ROM就有木馬 廠廠85F 03/12 11:22
cities516   : hㄒㄈ竟然沒上榜86F 03/12 11:31
b23053812   : htc是極少數會定期漏洞修補跟安全性更新補丁的廠而87F 03/12 11:32
b23053812   : 且更新頻率算很高惹
k7t7v7      : 資安公司講的有準過嗎XD89F 03/12 11:35
rei196      : 標題與事實不符,寫高端結果裡面一堆雜魚90F 03/12 11:40
jaren       : 才剛買ZF2.....91F 03/12 11:42
ga361105    : 原來三星不只是會爆炸92F 03/12 11:50
ajia0818    : 安卓日常無誤...已冷感的狀況 沒事沒事93F 03/12 11:53
qqshiang    : 回上面,ZF2是可以直接刷韌體免解鎖root的94F 03/12 12:08
AZBTPATONY  : 安卓日常95F 03/12 12:12
ShibaTatsuya: 紅米是指初代的嗎?96F 03/12 12:31
eric2329037 : HTC沒也很正常啊 因為內建九二共識 夠毒了97F 03/12 12:36
supersax    : h酸這樣也行XDD 果然無所不酸98F 03/12 12:41
FranKang    : 結果紅米是指全系列99F 03/12 12:59
wableHD     : sony棒,sony最安全100F 03/12 13:29
doom3       : 賣家下毒也太無良了吧101F 03/12 13:32
tokko       : 無法理解的是 nexus系列是google網路直送 供應商怎102F 03/12 13:59
tokko       : 麼動手?
FranKang    : 所以這代表官網直接訂的就沒事了嗎?104F 03/12 14:24

--
※ 看板: Z_sports 文章推薦值: 0 目前人氣: 0 累積人氣: 36 
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇