Google เผยรายชื่อสมาร์ทโฟน ที่แอบติดตั้งไวรัส Triada เอาไว้ตั้งแต่จากโรงงาน

ถือเป็นครั้งแรกจาก Google ที่ออกมาเปิดเผยถึงข้อมูลเจ้า Malware ที่ชื่อว่า Triada หลังจากที่ถูกค้นพบเป็นครั้งแรกเมื่อปี 2017 และได้เริ่มถูกติดตั้งบนอุปกรณ์ Android มาจากโรงงานเลยทีเดียวเชียว

เชื่อกันว่าเจ้า Malware ตัวนี้ ได้ถูกแอบใส่เข้ามาในขั้นตอนใดขั้นตอนหนึ่งระหว่างสายการผลิต หรืออาจเป็นระหว่างช่วงเตรียมจัดส่ง ก่อนที่จะเดินไปวางขายยังหน้าร้านค้ามือถือ หรืออุปกรณ์เครื่องใช้ไฟฟ้าต่างๆ

เจ้า Malware Triada ตัวนี้ มันจะทำการดาวน์โหลดส่วนประกอบของ Trojan บนเครื่องที่ติดตั้ง แล้วจากนั้นก็จะดักข้อมูลสำคัญต่างๆ อย่างเช่นข้อมูลในแอพการเงินธนาคาร รวมถึงดักข้อมูลจากแอพแชทและจากโซเชียลมีเดียด้วย

เป็นเรื่องเศร้าที่ Google ปิดเงียบเรื่องนี้มาโดยตลอด แต่อย่างน้อยตอนนี้ ทีมด้านความปลอดภัยก็ออกมาโพสต์ข้อมูลการทำงานเชิงลึกของ Malware ตัวให้ได้ทราบกันแล้ว บน blog ด้านความปลอดภัยของ Google

triada

นี่คือรายชื่อรุ่นเครื่องบางส่วน ที่ถูกตรวจพบว่ามีสิทธิติดเชื้อจาก Malware ตัวนี้ ซึ่งโดยส่วนใหญ่แล้ว จะถูกเพ่งเล็งไปที่เครื่องรุ่นระดับเริ่มต้นถึงกลาง ที่ราคาไม่แพงมากนัก และโดยเฉพาะกับเหล่าผู้ผลิตจากจีน

  • Leagoo M5
  • Leagoo M5 Plus
  • Leagoo M5 Edge
  • Leagoo M8
  • Leagoo M8 Pro
  • Leagoo Z5C
  • Leagoo T1 Plus
  • Leagoo Z3C
  • Leagoo Z1C
  • Leagoo M9
  • ARK Benefit M8
  • Zopo Speed 7 Plus
  • UHANS A101
  • Doogee X5 Max
  • Doogee X5 Max Pro
  • Doogee Shoot 1
  • Doogee Shoot 2
  • Tecno W2
  • Homtom HT16
  • Umi London
  • Kiano Elegance 5.1
  • iLife Fivo Lite
  • Mito A39
  • Vertex Impress InTouch 4G
  • Vertex Impress Genius
  • myPhone Hammer Energy
  • Advan S5E NXT
  • Advan S4Z
  • Advan i5E
  • STF AERIAL PLUS
  • STF JOY PRO
  • Tesla SP6.2
  • Cubot Rainbow
  • EXTREME 7
  • Haier T51
  • Cherry Mobile Flare S5
  • Cherry Mobile Flare J2S
  • Cherry Mobile Flare P1
  • NOA H6
  • Pelitt T1 PLUS
  • Prestigio Grace M5 LTE
  • BQ 5510

ตัว Malware เล็งไปที่ระบบ Android 4.4.2 หรือเวอร์ชั่นที่เก่ากว่านั้น ดังนั้นใครที่ใช้เวอร์ชั่นใหม่กว่านั้นอยู่ ก็อุ่นใจได้ เพราะว่าได้ถูกปิดช่องรอยรั่วที่่ Triada ใช้ในการแอบเข้ามาขโมยข้อมูลส่วนตัวเราไปเรียบร้อยแล้ว

ที่มา: HackRead

Message us