Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek"  +/–
Сообщение от opennews (??), 09-Окт-26, 14:34 
Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66426

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +5 +/–
Сообщение от Аноним (1), 09-Окт-26, 14:34 
Почему-то не удивлен. Абсолютно.
Ответить | Правка | Наверх | Cообщить модератору

13. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –4 +/–
Сообщение от Аноним (13), 09-Окт-26, 14:56 
Согласен, такие новости появляются каждый год.
Но удивляет, что кто-то продолжает покупать китайское:
1) https://habr.com/ru/news/652497/
2) https://habr.com/ru/articles/575626/
Ответить | Правка | Наверх | Cообщить модератору

27. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от X86 (ok), 09-Окт-26, 15:29 
Так надо покупать китайское, а не паленое. В Huawei, Vivo такого нет
Ответить | Правка | Наверх | Cообщить модератору

29. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от Аноним (13), 09-Окт-26, 15:32 
Ну другого хватает, или ещё не нашли.
https://opennet.ru/58613-realme
Ответить | Правка | Наверх | Cообщить модератору

34. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (13), 09-Окт-26, 15:37 
>В Huawei, Vivo такого нет

В исследовании Trend Micro кстати фигурирует Huawei.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

42. Скрыто модератором  +/–
Сообщение от Аноним (42), 09-Окт-26, 15:49 
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

43. Скрыто модератором  +/–
Сообщение от Аноним (-), 09-Окт-26, 15:51 
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

2. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Аноним (2), 09-Окт-26, 14:35 
А как так вышло, что они подписаны цифровой подписью платформы?
Ответить | Правка | Наверх | Cообщить модератору

6. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +3 +/–
Сообщение от Аноним (6), 09-Окт-26, 14:41 
Производитель же зашил, это бэкдор буквально
Ответить | Правка | Наверх | Cообщить модератору

3. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (3), 09-Окт-26, 14:36 
Лет 10 прошло с того дня как я зарепортил о подобной активности в планшете Digma... и вот оно, но где моя награда?
Ответить | Правка | Наверх | Cообщить модератору

5. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +2 +/–
Сообщение от Аноним (5), 09-Окт-26, 14:41 
> где моя награда

твой пиражок уже давно засох на полочке.
другова пиражка для тибя и у нас нету!

Ответить | Правка | Наверх | Cообщить модератору

10. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +12 +/–
Сообщение от Жироватт (ok), 09-Окт-26, 14:48 
Здравствуй! Я Чанг Понг Главный Женеральный Дигма Бренд!
Я знать где ты жить, мой аппарат дать фото твои члены и мы любовно храним их в облоке.
Мы не будем класть их на посмотреть всем для смеха, а ты звать назад свой донос. Это наше последнее гуманное предложение. Иначе ты получить минус 500 социальный кредит и в твой дом будет выслана банда кошка-жена и медведь-тёща.
Наш гуманистический дизайн двойной прямой линии специализировано создан для таких как бизнес-гусь.
Уважение,
Чанг Понг Главный Женеральный Дигма Бренд.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от iPony128014 (?), 09-Окт-26, 14:39 
почитал обсуждение Doogee S200X на одном ресурсе
смешно...
Ответить | Правка | Наверх | Cообщить модератору

7. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от Жироватт (ok), 09-Окт-26, 14:43 
Никогда такого не было - и вот опять.

И снова у подвальных (новояз: ультрабюджетников) Хлами РедСтар ULTRA кроме подделаных характеристик, кривого не-AOSP и фонящего все таблицей Менделеева пластика нашли в прошивке трояны! Что деется, то, бабоньки, куда смотрит Спортлото!

Ответить | Правка | Наверх | Cообщить модератору

8. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –7 +/–
Сообщение от Аноним (5), 09-Окт-26, 14:45 
Медиатэк объявить в не закона, на хазяев этой памойки и главных разрабов объявить охоту и включить во все возможные санкционные списки. сами сальются.
Ответить | Правка | Наверх | Cообщить модератору

9. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +6 +/–
Сообщение от iPony128014 (?), 09-Окт-26, 14:47 
А что не на Google?
Mediatek тут сам по себе не причём
Ответить | Правка | Наверх | Cообщить модератору

11. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (13), 09-Окт-26, 14:49 
А что не на китайцев, которые всё это собственно делают ?
Ответить | Правка | Наверх | Cообщить модератору

41. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от vaut (?), 09-Окт-26, 15:45 
А почему именно с медиатек эти скандалы постоянно?
Наверное потому, что честно получить исходники и собрать андроид под их платформу стоит нереальных денег и процветаю не легальные конторки по пересборке прошивок. Заодно добавляют всякие бонусы от себя...
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (12), 09-Окт-26, 14:54 
>таких как com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot и com.android.sys.prot

Проверил у себя, ничего не обнаружил.

Ответить | Правка | Наверх | Cообщить модератору

14. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Жироватт (ok), 09-Окт-26, 14:57 
У тебя разве что-то вроде "ZUZMZOO X1000 PRO SUKA MEGA 10000MP CAMERA"?
Ответить | Правка | Наверх | Cообщить модератору

16. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (12), 09-Окт-26, 14:59 
Mediatek, blackview
Ответить | Правка | Наверх | Cообщить модератору

19. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Жироватт (ok), 09-Окт-26, 15:06 
k62v1_64_bsp (MediaTek MT6762)?
Ответить | Правка | Наверх | Cообщить модератору

15. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от Tron is Whistling (?), 09-Окт-26, 14:57 
Чо, серьёзно? Неожиданно. Совершенно внезапно.
Ответить | Правка | Наверх | Cообщить модератору

17. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +2 +/–
Сообщение от Норм (?), 09-Окт-26, 15:00 
Чет я не понял. Это разве не в КАЖДОМ смартфоне зашито? Не встречал андроид фонов без вот конкретно такой ерунды.
В виндовс же оно тоже из коробки идет.
Оем вендоры пеков свое еще доставляют.
Ответить | Правка | Наверх | Cообщить модератору

20. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +6 +/–
Сообщение от Ivan_83 (ok), 09-Окт-26, 15:09 
Как будто гугол не делает вредоносных приложений из серии мы заблочим тебе мобилу когда захотим и поставим туда всё что хотим, как было в чумку с трекингом контактов в реале или как теперь с проверкой подписи приложений.

Моторолла (и не только она) вообще свой MDM ставит, а так же напихивает каких то приложений чтобы типа телефон в ломбард закладывать - типа если вовремя не платишь тебе его блочат.

Ответить | Правка | Наверх | Cообщить модератору

22. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Норм (?), 09-Окт-26, 15:15 
Проценьов 90 приложентй гуглостора вот то самое что в новости делает. Это типо базовый функционал.
Ответить | Правка | Наверх | Cообщить модератору

24. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (13), 09-Окт-26, 15:19 
p.s.:
Подразделение "Motorola Mobility" в 2014 году продали китайской Lenovo.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

25. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Ivan_83 (ok), 09-Окт-26, 15:23 
Да если бы, самсунг то даже хуже будет если смотреть на помойку внутри.
Вот как раз нонейм производители типа упомянутого Doge, Ulephone ещё вполне чистый андройд продают, а дальше чем брендовее - тем трешовее софтварная начинка.
Ответить | Правка | Наверх | Cообщить модератору

26. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от limafresh (ok), 09-Окт-26, 15:25 
> а так же напихивает каких то приложений чтобы типа телефон в ломбард закладывать

Можно поподробнее? Знакомые пользуются Моторолой и довольны.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

33. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Ivan_83 (ok), 09-Окт-26, 15:36 
Вот неудаляемое через АДБ

Manufacturer: MOTOROLA, model: moto g75 5G, Android 16
No custom input detected, exclude system preinstalled.
Uninstalling: com.amazon.appmanager / Mobile Device Information Provider
Uninstalling: com.motorola.ccc.devicemanagement / Device Management
Uninstalling: com.motorola.ccc.ota / Motorola Software Update
Uninstalling: com.motorola.installer / Moto Installer
Uninstalling: com.motorola.om / Moto Unplugged
Uninstalling: com.motorola.paks / PAKS
Uninstalling: com.motorola.paks.notification / PAKS Notification
Uninstalling: com.payjoy.access / PayJoy Access

Manufacturer: MOTOROLA, model: moto g35 5G, Android 14
No custom input detected, exclude system preinstalled.
Package to remove: co.sitic.pp / sysDLL: /product/priv-app/SysDLL/SysDLL.apk
Package to remove: com.android.devicelockcontroller / DeviceLockController: /apex/com.android.devicelock/priv-app/DeviceLockController@UOA34.216-129-1/DeviceLockController.apk
Package to remove: com.motorola.paks / PAKS: /system_ext/priv-app/PAKS/PAKS.apk
Package to remove: com.motorola.paks.notification / PAKS Notification: /system_ext/priv-app/PaksNotification/PaksNotification.apk


Manufacturer: MOTOROLA, model: moto g14, Android 14
No custom input detected, exclude system preinstalled.
Uninstalling: com.android.devicelockcontroller / DeviceLockController
Uninstalling: com.motorola.paks / PAKS
Uninstalling: com.motorola.paks.notification / PAKS Notification


Списки того что я от туда удалял приводить не стану - слишком большая портянка для для одной модели.

У меня мотороллы - вторые/запасные. Тот же G14 постоянно фёсбук ставит мне обратно. Если бы я не вычистил - то оно ставило и всякие моджонги и прочий хлам который мне даром не упал.

Ответить | Правка | Наверх | Cообщить модератору

21. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Норм (?), 09-Окт-26, 15:12 
Недавно расследование вышло на тему чего LG телеки делают - вот это самое.
Странные новости.
Ответить | Правка | Наверх | Cообщить модератору

23. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от аниме эксперт (?), 09-Окт-26, 15:19 
Благо mediatek легко разлочить и накатить кастом. Воообще, себя надо неуважать, чтобы использовать китайскую прошивку с предустановленным мусором.
Ответить | Правка | Наверх | Cообщить модератору

30. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (30), 09-Окт-26, 15:32 
На китайские медиатеки реже всего кастомы делают
Ответить | Правка | Наверх | Cообщить модератору

32. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от name (??), 09-Окт-26, 15:33 
Медиатек - мусор, на который редко делают кастомы.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

28. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Аноним (28), 09-Окт-26, 15:29 
Двойные стандарты в действии. Что китайцы (или Минцифры) делают такого, чего не делают американцы (google, ms, etc)?
Ответить | Правка | Наверх | Cообщить модератору

31. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (30), 09-Окт-26, 15:33 
Отправляют данные в Китай
Ответить | Правка | Наверх | Cообщить модератору

37. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от Ivan_83 (ok), 09-Окт-26, 15:40 
По сути то они одно и тоже делают, просто разница в подходах.
Амеры не считают потребителя идиотом который никогда ничего не узнает и всегда обыгрывает слив данных как облачный бэкап, проверка звонков на спам и тп. Там трудно схватить за руку и сказать что они данные воруют и трекают всех.

Азиаты считают себя самыми умными и даже не пытаются делать какие то вроде как легитимные сервисы для пользователя которые не только и не столько для пользователя.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

44. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (44), 09-Окт-26, 15:52 
> Амеры не считают потребителя идиотом который никогда ничего не узнает и всегда обыгрывает слив данных как облачный бэкап, проверка звонков на спам и тп. Там трудно схватить за руку и сказать что они данные воруют и трекают всех.

Как раз таки считают, а особо прыткие, типа журналисты-расследователи, там частенько кончают жизнь самоубийством, выстреливая себе в спину пару раз из помпового ружья.

Мистеры капралы из кровавого ЦРУ строго блюдут интересы режима, так что сравнивать потуги китайских триад, о которых пресмыкающиеся перед белым американским господином стараются не забывать, с американской бандой под названием Гугл, совершенно бессмысленно. Просто они покупают отсталый тёмный народ золотой клеткой, обещая, как морковку для ослика, хлебное место гауляйтера.

Ответить | Правка | Наверх | Cообщить модератору

38. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  –1 +/–
Сообщение от Аноним (3), 09-Окт-26, 15:41 
Двойные стандарты сравнения в действии. Что опа (дупа) не делает того, что делает палец (палка, ветка, етц)?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

35. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от senaemail (ok), 09-Окт-26, 15:37 
А всё потому что на телефоны нельзя поставить альтернативную ОС.
Ответить | Правка | Наверх | Cообщить модератору

36. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +2 +/–
Сообщение от Аноним (36), 09-Окт-26, 15:39 
Какой–то нелепый ложно–манипулятивный вброс.

По сути, ничего нового не происходит: очередные мелкостудии встраивают в прошивки дешёвых смартфонов адварь/малварь/бэкдоры/клиенты ботнета.

Но в заголовке почему–то упомянут MediaTek, хотя каким боком он вообще к этому относится — непонятно.

MediaTek как–то причастен к происходящему? На секундочку, это огромный процессорный гигант, чьи камни чуть ли не в каждом третьем мобильном устройстве из бюджетных. Профита от внедрения рекламы какой–то мелкой конторой не хватит даже на оплату одного дня работы их CEO.

Может, особенности всех процессоров MediaTek как–то позволяют внедрять бэкдоры? (на секундочку, это десятки разных процессоров для разых применений и разных OS). Нет, из текста новости этого не следует. Никакие уязвимости вообще не упомянуты, речь идёт о предустановленном ПО, которое поставляется в составе прошивки.

Это как если бы касперский к каждому пресс–релизу делал заголовок: «НА ПЛАТФОРМАХ INTEL и AMD ОБНАРУЖЕНО ВРЕДОНОСНОЕ ПО!!!111».

Ответить | Правка | Наверх | Cообщить модератору

40. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +1 +/–
Сообщение от Крыса Касперская (?), 09-Окт-26, 15:44 
> Это как если бы касперский к каждому пресс–релизу делал заголовок: «НА ПЛАТФОРМАХ INTEL
> и AMD ОБНАРУЖЕНО ВРЕДОНОСНОЕ ПО!!!111».

ну нет, как мы тогда будем продавать своего шпиона для arm?!

  

Ответить | Правка | Наверх | Cообщить модератору

39. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от anonymous (??), 09-Окт-26, 15:43 
> формирующего распределённую сеть для организации DDoS-атак и проксирования трафика

А ведь мобильный трафик до сих пор продаётся объёмами, а не безлимитом. Получается скупой платит дважды (и потом ещё каждый месяц)

Ответить | Правка | Наверх | Cообщить модератору

45. "Вредоносное ПО в прошивках китайских Android-смартфонов на ч..."  +/–
Сообщение от Аноним (44), 09-Окт-26, 15:55 
Я обноружыл вредоностную деятельность!!!!

Какой-то Гугль отсылает мои данные куда-то заокеанским мошенникам, которые рекламируют мне всякие подделки, называя китайские товары американскими!!!!!!!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: