CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

天星n9500

2017年5月23日 745点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

山寨机的逆袭?中国产智能手机预装强大间谍软件

phper2014-06-19+3共66809人围观 ,发现 14 个不明物体资讯

小编:还能不能愉快的玩智能手机了?

德国安全公司G Data近日发现,中国制造的一款廉价智能手机植入了跟踪用户和远程操控设备的恶意程序。这款智能手机是深圳天星公司生产的N9500手机,配备了800万像素摄像头和4核处理器,显示屏有5英寸和5.7英寸两种。

强大的功能

G Data在手机上发现了恶意程序Usupay.D,它伪装成Google Play Store(Google市场),它会向中国服务器发送手机识别信息和特定数据,包括用户信息

恶意程序还具有远程控制功能,如启动摄像头,但尚未在被调查的手机上发现启动摄像头监视的证据。恶意程序预装在固件中,因此不能像普通应用程序那样删除。

永远无法卸载

这款恶意程序的保护措施做的很棒,它可以阻断任何安全软件的安装与升级,并且内嵌于手机固件,永远无法卸载。

专攻贪小便宜用户

天星N9500外观上模仿Samsung Galaxy S4,可以在ebay或者亚马逊上轻松买到。只要135~165欧元,可谓价格便宜量又足。

[原文地址]

phper

phper127 篇文章等级: 7级
|
|
  • 上一篇:Evernote官方社区被黑,用户密码存在泄露风险
  • 下一篇:以色列网络安全企业BioCatch完成千万美元融资

这些评论亮了

  • yixiao(3级)回复
    没翻译玩是因为这句吧Avoid buying Chinese and cheap products in order to keep your privacy and personal information away from ....
    )27(亮了
发表评论

已有 14 条评论

  • 星期二 (3级)//bang~bang~bang~ 2014-06-19回复1楼

    恶意程序还具有远程控制功能,如启动摄像头,但尚未在被调查的手机上发现启动摄像头监视的证据。

    亮了(4)
  • yixiao (3级) 2014-06-19回复2楼

    没翻译玩是因为这句吧Avoid buying Chinese and cheap products in order to keep your privacy and personal information away from ….

    亮了(27)
  • 汐溯溟洄 (4级)是个人。 2014-06-19回复3楼

    :oops: 是吗?我买的山寨机都是没有系统的按键机。山寨的智能机能用吗?

    亮了(1)
  • psychologe (1级) 2014-06-19回复4楼

    以前是预装扣费的SP服务,现在与时俱进。直接装远控了。

    亮了(3)
  • 此号转让了无牵挂 2014-06-19回复5楼

    少见多怪.哪款山寨机没有装远程吸话费软件哪…

    亮了(0)
  • coolwater 2014-06-19回复6楼

    山塞机不吸话费怎能回本

    亮了(0)
  • talisman166 2014-06-19回复7楼

    又不是不能root,自己安装好360安全应用,然后把恶意的预装软件卸载不就行了,国外产的智能机价格那么贵,跟强盗强抢一样,更可恶!

    亮了(0)
  • 此号转让了无牵挂 2014-06-19回复8楼

    请教~java怎么root?

    亮了(0)
  • 灵感涂鸦Q 2014-06-19回复9楼

    下面附带的那个财神图片是几个意思

    亮了(0)
  • 义水黄沙 2014-06-19回复10楼

    内置木马软件是山寨机便宜的原因之一,木马软件所有者也需要给手机厂商付费的。

    亮了(0)
  • v_123虾 2014-06-19回复11楼

    ,,,见到太多了,,囧

    亮了(0)
  • s 2014-06-20回复12楼

    上台面了

    亮了(0)
  • Jumbo 2014-06-21回复13楼

    怎么都是华为

    亮了(1)
  • 我站在雪中 (1级) 2014-06-23回复14楼

    牛掰

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

phper

phper

《程序员》杂志编辑

127 篇文章26 条评论

相关阅读

  • CrowdStrike:我们是如何发现Win64bit提权0day漏洞(CVE-2014-4113)的
  • 即插即用设备:反射型DDoS攻击的下一个目标
  • 识别耳朵解锁手机:雅虎带来最新生物识别技术BodyPrint
  • SpagoBI的远程代码执行漏洞分析(需要认证权限)
  • 美国成立新网络安全部门,应对网络安全问题

特别推荐

关注我们 分享每日精选文章

不容错过

  • 全解Google(谷歌)基础设施架构安全设计clouds2017-02-07
  • 美国漏洞众测平台HackerOne运营模式解读与分析clouds2016-07-29
  • 【已结束】FreeTalk 2017北京站互联网安全沙龙图文直播Elaine2017-05-06
  • Shadow Brokers决定退隐江湖,并放出方程式免费入侵工具(附下载地址)bimeover2017-01-14

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me