Proizvođač telefona krišom instalirao malver na više od 20 miliona uređaja
Mobilni telefoni, 08.12.2020, 09:30 AM
Kineski mobilni telefoni se generalno smatraju nepouzdanim kada je u pitanju privatnost podataka. Međutim, ono što je kompanija Gionee učinila bilo je ne samo neetično već i nezakonito, ocenio je sud.
Sud u Kini proglasio je podružnicu kompanije Gionee krivom za namerno instaliranje malvera na milionima pametnih telefona. Kompanija je trojancem svesno zarazila gotovo 21,75 miliona uređaja.
Malver je instaliran između decembra 2018. i oktobra 2019. godine, a kompanija je koristila aplikaciju pod nazivom „Story Lock Screen“ da zarazi uređaje kako bi ostvarila profit na nelegalne načine, poput prikazivanja oglasa.
Optuženi Zu Jing, Ksu Li, Jia Zengkiang i Pan Ki osuđeni su na zatvorske kazne u trajanju od 3 do 3,5 godine i novčanu kaznu od 200 000 juana.
Prema sudskim dokumentima, podružnica kompanije Gionee, Shenzhen Zhipu Technology Co. Ltd, implantirala je malver pomoću ažuriranja softvera, koji se automatski ažurirao na zaraženim pametnim telefonima Pull metodom.
Pored toga, kompanija je koristila program pod nazivom „Dark Horse“ za instalaciju i ažuriranje malvera na Gionee telefonima. Kompanija je od toga zaradila do 4,2 miliona dolara.
Sud je utvrdio da je Beijing Baice Technology zajedno sa Shenzhen Zhipu primenio Pull metod više od 2,88 milijardi puta a od aprila 2019. broj zaraženih uređaja premašio je više od 21 milion, od kojih je većinu proizveo Gionee.
Shenzhen Zhipu Technology Co., Ltd. je podružnica kompanije Shenzhen Gionee Communication Equipment Co., Ltd. a Gionee ima oko 85% udela. Ksu Li je njen zakonski zastupnik, a registrovani kapital kompanije je približno 10 miliona juana.
Ovo nije prvi put da je Gionee uhvaćen kako koristi malver. Nemački mediji su 2014. godine izvestili da kompanija isporučuje pametne telefone i tablete sa predinstaliranim malverima.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





