Proizvođač telefona krišom instalirao malver na više od 20 miliona uređaja
Mobilni telefoni, 08.12.2020, 09:30 AM
Kineski mobilni telefoni se generalno smatraju nepouzdanim kada je u pitanju privatnost podataka. Međutim, ono što je kompanija Gionee učinila bilo je ne samo neetično već i nezakonito, ocenio je sud.
Sud u Kini proglasio je podružnicu kompanije Gionee krivom za namerno instaliranje malvera na milionima pametnih telefona. Kompanija je trojancem svesno zarazila gotovo 21,75 miliona uređaja.
Malver je instaliran između decembra 2018. i oktobra 2019. godine, a kompanija je koristila aplikaciju pod nazivom „Story Lock Screen“ da zarazi uređaje kako bi ostvarila profit na nelegalne načine, poput prikazivanja oglasa.
Optuženi Zu Jing, Ksu Li, Jia Zengkiang i Pan Ki osuđeni su na zatvorske kazne u trajanju od 3 do 3,5 godine i novčanu kaznu od 200 000 juana.
Prema sudskim dokumentima, podružnica kompanije Gionee, Shenzhen Zhipu Technology Co. Ltd, implantirala je malver pomoću ažuriranja softvera, koji se automatski ažurirao na zaraženim pametnim telefonima Pull metodom.
Pored toga, kompanija je koristila program pod nazivom „Dark Horse“ za instalaciju i ažuriranje malvera na Gionee telefonima. Kompanija je od toga zaradila do 4,2 miliona dolara.
Sud je utvrdio da je Beijing Baice Technology zajedno sa Shenzhen Zhipu primenio Pull metod više od 2,88 milijardi puta a od aprila 2019. broj zaraženih uređaja premašio je više od 21 milion, od kojih je većinu proizveo Gionee.
Shenzhen Zhipu Technology Co., Ltd. je podružnica kompanije Shenzhen Gionee Communication Equipment Co., Ltd. a Gionee ima oko 85% udela. Ksu Li je njen zakonski zastupnik, a registrovani kapital kompanije je približno 10 miliona juana.
Ovo nije prvi put da je Gionee uhvaćen kako koristi malver. Nemački mediji su 2014. godine izvestili da kompanija isporučuje pametne telefone i tablete sa predinstaliranim malverima.
Izdvojeno
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju
Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje
BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta
Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





