Разработчики одного из российских антивирусов сообщили, что не менее чем 40 смартфонов (в основном недорогие китайские модели) заражены на этапе производства.
По мнению специалистов, в прошивку этих устройств встроен Android.Triada.231. Этот троян заражает Zygote – важный компонент ОС Android, участвующий в запуске программ. Зловред прописан как часть системной библиотеки libandroid_runtime.so, и без рут-прав с ним ничего не сделать. Если же троян успешно работает, он может незаметно запускать программы, воровать данные из запущенных приложений, подменять окна и т.д. Простор для применения огромный.
Неизвестно, является ли встраивание этого трояна злым умыслом или просто ошибкой/безалаберностью разработчиков софта. Сотрудники антивирусной компании говорят, что некоторых производителей они еще в 2017 году предупреждали о проблеме с прошивками, но даже после уведомления в новых смартфонах, только покинувших фабрику, обнаруживался опасный софт, то есть изготовители никак не отреагировали на эту информацию.
Список смартфонов, где находили этот троян на данный момент:
Производителя антивируса мы специально не называем в новости, дабы не рекламировать его. Кстати, и раньше то и дело встречались сведения о зловредном ПО, которое могло слать платные смс или творить иные опасные для владельца смартфона вещи, так что удивляет скорее не сам факт наличия трояна, а то, что одна и та же разновидность последнего найдена в 40 смартфонах от разных брендов.