雖然 Android 系統是基於 Linux 設計,不過一直以來 Android 手機的安全性都被人質疑。近日安全機構 CheckPoint 就公佈最新的報告,指發現 36 款 Android 手機在送到消費者手上的時候,就被人預載了惡意程式。這些程式不單會竊取用戶信息,更有可能變成勒索軟件。
雖然是「被預載」,但報告亦強調這並非來自官方的 Rom 之中,但卻出現在消費者買入時的手機之內。這意味著這些程式很可能在出廠後,於電訊商或零售商中被人加上。如果大家是從有信譽的零售商購買的話,相信不用太擔心。大家亦可以參考下表,看看自己的手機有沒有被人植入這些惡意程式。
惡意程式 | 手機型號 |
com.fone.player1 | Galaxy Note 2 LG G4 |
com.lu.compass | Galaxy S7 Galaxy S4 |
com.kandian.hdtogoapp | Galaxy Note 4 Galaxy Note 8.0 |
com.sds.android.ttpod | Galaxy Note 2 Xiaomi Mi 4i |
com.baycode.mop | Galaxy A5 |
com.kandian.hdtogoapp | Galaxy S4 |
com.iflytek.ringdiyclient | ZTE x500 |
com.android.deketv | Galaxy A5 |
com.changba | Galaxy S4 Galaxy Note 3 Galaxy S4 Galaxy Note Edge Galaxy Note 4 |
com.example.loader | Galaxy Tab S2 |
com.armorforandroid.security | Galaxy Tab 2 |
com.android.ys.services | Oppo N3 vivo X6 plus |
com.mobogenie.daemon | Galaxy S4 |
com.google.googlesearch | 5 Asus Zenfone 2 LenovoS90 |
com.skymobi.mopoplay.appstore | LenovoS90 |
com.example.loader | OppoR7 plus |
com.yongfu.wenjianjiaguanli | Xiaomi Redmi |
air.fyzb3 | Galaxy Note 4 |
com.ddev.downloader.v2 | Galaxy Note 5 |
com.mojang.minecraftpe | Galaxy Note Edge |
com.androidhelper.sdk | Lenovo A850 |
從名單上看,這 36 款手機不單有中國品牌如小米、Oppo 等,更有大家熟悉的三星、LG,ASUS,其中三星的手機和平板電腦更是重災區。大家如果發現自己的裝置上有這些程式的話,應盡快移除。部分惡意程式或需要先取得手機的 Root 權限,或是重新刷一個新的 Rom 才能完全被清除。
值得一提的是,早前成功悍衛自己繼續用 Android 手機的新任美國總統特朗普,用的是不在名單上的 Galaxy S3!難怪他一直不肯換手機,莫非真的如此有遠見?
[清晰名單] 到手前已中招!36 款 Android 手機被植入惡意程式!
https://www.facebook.com/android.hk