传音在非洲销售手机预装恶意软件被抓包,中国式全家桶出海?

国内的安卓手机用户最头疼的往往是各种预装软件及“全家桶”,国外因为有谷歌官方商店的原因,软件环境比国内好很多。没想到最近非洲手机之王,中国传音旗下的手机被发现预装了恶意软件,会偷偷下载及订阅各种服务,还被广泛报道。传音辩称是供应商的问题,但真实情况如何就不得而知了。

Chinas Tecno sold thousands of smartphones with malware in Africa中国传音旗下品牌在非洲销售的多部手机被发现有恶意软件

Software that eats up mobile data and registers people for unwanted subscriptions has been found pre-installed on thousands of low-cost Chinese smartphones in Africa more than two years after it was first detected.

中国廉价智能手机公司在非洲销售手机在两年多前就被发现预装了恶意软件,但直到现在问题还存在。最近不少传音手机被发现预装了会耗尽客户的数据流量、并偷偷订阅客户不需要服务的恶意软件。

The Triada malware signs mobile users up to subscription services without their permission and has been discovered on Tecno W2 smartphones in countries such as Ethiopia, Ghana, Cameroon and South Africa, according to a report published this week in partnership with BuzzFeed.

科技媒体BuzzFeed本周联合发布的一份报告显示,传音在埃塞俄比亚、加纳、喀麦隆和南非销售的W2智能机预装了一款名为Triada的恶意软件,这款软件会在没有得到用户允许的情况下订阅某些服务。

Secure-D, the anti-fraud platform that conducted the research, recorded 19.2 million suspicious transactions since March 2019 from over 200,000 unique devices. "The fact that the malware arrives pre-installed on handsets that are bought in their millions by typically low-income households tells you everything you need to know about what the industry is currently up against," said managing director, Geoffrey Cleaves.

防欺诈平台Secure-D进行了相关的调查后报告称其自2019年3月以来发现了1920万笔来自超过20万部该型号手机的可疑记录。平台总监杰弗里·克里夫说:“购买这些预装了恶意软件的手机的用户通常是低收入家庭,目前手机的总销量已经达到数百万部,这也反应了预装恶意软件的行为是这个行业目前面临的一大问题。”

"This particular threat takes advantage of those most vulnerable," he added.

“这种行为实际上是在占最脆弱的那群用户的便宜。”他补充道。

Chinas Transsion Holdings manufactures the Android devices, which dominate Africas smartphone market with a 41% share, according to market research firm IDC. Shenzhen-based Transsion, which listed on Chinas version of the Nasdaq last year, has ignored its home market to focus almost exclusively on the continent. It sells more affordable handsets than rivals such as Samsung (SSNLF) and Apple (AAPL) under the brand Tecno Mobile.

据市场调查公司IDC数据显示,中国传音控股生产的安卓手机在非洲市场占有统治地位,市场份额达到41%。这家深圳公司去年在中国版纳斯达克上市,公司产品并未在中国销售,市场几乎集中在非洲大陆。和三星及苹果等竞争对手相比,传音旗下的Tecno品牌手机价格更有竞争力。

In a statement to CNN Business, Tecno Mobile said the problem "was an old and solved mobile security issue globally" for which it issued a fix in March 2018. Consumers currently experiencing difficulties should download the fix through their phones or contact after sales support, it added.

在向CNN财经发来的一份声明中,传音旗下的Tecno称“这是一个之前已经在全球解决了的手机安全老问题”,其在2018年3月就发布了修复,目前仍有问题的消费者可以通过下载该修复工具或联系售后解决。

Transsion blamed an "unidentified vendor in the supply chain process," according to BuzzFeed.

BuzzFeed称传音将问题的原因归咎于“其供应链上某家不具名的上游厂商”。

Triada malware installs a piece of code known as xHelper onto compromised devices, automatically subscribing users without their knowledge to services that consume pre-paid airtime — the only way to pay for digital products in many developing countries.

Triada这款恶意软件会在手机中植入一款名为xHelper的代码,在用户不知情的情况下自动订阅会消耗用户流量的服务——在很多发展中国家,流量是用户获取数据服务的唯一途径。

"The xHelper trojan persists across reboots, app removals and even factory resets, making it extremely difficult to deal with even for experienced professionals, let alone the average mobile user," Secure-D said in a statement.

“哪怕重启设备、删除该应用甚至恢复出厂设置,xHelper木马仍然存在。即便是有经验的专业人员也很难彻底解决,更别提普通用户了。”Secure-D平台在一份声明中指出。

The companys investigation found evidence in code and traffic data to link at least one of the xHelper components to fraudulent subscription requests via Transsions Tecno W2 handset. Its analysis was carried out on phones from existing users and newly purchased handsets. No signs of Triada malware were found to affect other mobile phones manufactured by Transsion, Secure-D said.

Secure-D通过调查代码及数据还发现xHelper欺诈性订阅的请求与传音旗下Tecno品牌的W2型号手机有关。这项调查涉及到市场存量用户及新购机用户,目前除了W2之外,还未在传音生产的其它手机上发现Triada这款恶意软件。

In a 2016 blog post, Google, which developed the Android operating software, attributed the presence of Triada to the actions of third-party suppliers within the production process.

实际上,安卓系统开发商谷歌在2016年的一篇博客中就将Triada之类恶意软件的存在归咎于供应链上的一些第三方供应商。

"We have always attached great importance to consumers data security and products safety," said Tecno Mobile. "Every single software installed on each device runs through a series of rigorous security checks," it added, noting that security updates are periodically sent to mobile users.

Tecno移动在声明中说“我们一直都非常重视用户的数据安全及产品可靠性。所有预装在设备上的软件都经过一系列严格的安全检查”,并补充说其定期会向用户推送安全更新。

版权声明:本文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,不拥有所有权,不承担相关法律责任,转载请注明出处。本文地址:https://www.sip-server.cn/139775.html

上一篇 2023年6月24日 下午3:33
下一篇 2023年8月10日 上午10:44

相关推荐

  • 博客怎么赚钱(博客怎么样)

    您是经验丰富的博主吗?还是您只是想了解博客世界的新手?无论您站在什么立场,我们都有一个共同的目标:写出更好的博文。所以这里有一些关于如何通过 博客的伟大之处在于它在不断发展。总有新的提示和技巧可以帮助您将博客提升到一个新的水平。 什么是博客? 博客的核心是与世界分享您的想法和经验。这是一种与志趣相投的人联系的方式,也是分享您独特的声音和观点的平台。 为什么写…

    创业分享 2023年3月15日
    10500
  • 微信怎么解封账号-微信登不上去怎么办

    微信被限制了怎么解除限制?当出现了限制的提示时,往往伴随着被封号/限制的处罚,给生活和工作带来极大的影响,今天我们来讲一讲相关知识与解决方法,希望能够帮助到大家! 当出现问题时,不要惊慌和抱怨,先仔细的阅读系统限制的公告,根据公告中的相关信息先确认限制的类型。 常见的限制分为两类:“限制登录”和“限制功能”.所谓的限制登录是指账号无法登录,而限制功能是指号可…

    2023年2月2日
    8800
  • 养什么鸽子最赚钱(农村养鸽子挣钱吗)

    文/大海棠 现在社会发展的速度相信大家都是看在眼里的,除了城市,农村的发展速度其实是更加的迅速的,很多地区都逐渐摆脱贫穷,温饱问题早已解决,朝着”小康村”的方向发展。现在农村能有这么好的面貌,一是得益于有关部门对农村经济发展的大力支持,二是农民通过外出打工、创业等自身的努力,最终使得很多村子越来越好。 时代确实也是在不断进步的,21世…

    2023年3月7日 创业分享
    11100
  • 微博炫富事件(网上炫富的好处与坏处)

    最近微博上又掀起了一波“炫富挑战”热 大家纷纷脸朝地“扑街” 看似“一不小心”摔出了“全部家当” 实际上是在高调炫富 不信你看 你省吃俭用几个月买的奢侈品 人家直接摔了一地 除了网友 还有很多媒体和机构 纷纷晒出了行业的正能量 让人眼前一亮 but~ 不管炫富挑战怎么进行 都是为了博大家一笑 只是小编在这里要提醒各位看官 有些人炫富 可不单单是为了娱乐 而是…

    创业分享 2023年3月17日
    7700
  • 适合创业的小项目-2020年适合大学生创业的项目

    疫情期间,大量公司、厂房、店铺倒闭,很多人也因此失去了工作。但是,现代社会是一个多元化的社会,2023年,作为“穷人”和普通人的我们,想要谋取一份工作或者创业机会,也并非不可能,前提在于我们需要好好谋划。下面的这些创业项目投资小,而且不需要多大的投资,但是回报却是稳稳的。 1、出摊卖小吃。小吃摊不是小吃店,可以减少租金的投入。但关键是找到适合自己的经营品。因…

    2023年2月1日
    12500
  • 乔布斯死亡原因(乔布斯癌症治好了)

    一提到苹果手机,人们都会想到乔布斯。这周五(2月24日)是苹果公司创始人乔布斯的生日。众所周知,乔布斯患癌8年后去世,当时年仅56岁。很多人以为他得的是恶性胰腺癌,然后猜想肯定是因为他很有钱,所以才能活这么久,毕竟胰腺癌的平均生存期还不到1年。 其实乔布斯当年的癌症,很多人都搞错了。他得的不是胰腺癌,而是胰腺神经内分泌瘤(缩写为PNET),是一类恶性程度较低…

    2023年3月21日 创业分享
    8900
  • 网站首页被k(网站被k查询)

    大家好,我是黄大司,今天我们讲一下,网站被K的问题。 网站被K是什么意思呢?K是英文单词Kill(杀)的缩写,网站被K,意思就是网站被搜索引擎封杀了,网站被K对于站长和公司来说,都会造成比较大的流量损失,网站被K一般会出现这样一些情况:1、全站被K;2、首页被K;3、内页被K;4、快照停滞;5、快照回档;6、不放出收录;7、site网站不在首页;8、蜘蛛不抓…

    创业分享 2023年3月19日
    8200
  • 博客优化网站seo怎么写文章(文思泉什么意思)

    本篇文章我们将分享6个SEO技巧,帮助你的营销团队能更快速编写吻合优质SEO结构的内容文章。 本文节选自2022年SKUKING跨境电商数字化赋能沙龙撷英分享,根据SKUKING跨境电商研究中心编辑整理。粉丝朋友可以「点击头像,进入主页」查看往期内容中SKUKING的更多分享,获取完整行业洞察报告等资料。 当你发布的博客文章使用SEO技巧、执行策略性的撰写方…

    2023年3月14日 创业分享
    7400
  • 女性创业项目(有没有适合女性创业的项目)

    当今社会,女性的压力越来越大,不仅要和男性一样外出打拼,有时还需要背负沉重的家庭责任。但有时候压力就是动力,越来越多的女性开始走上创业的道路,期望通过创业来实现自己的人生价值。那么女性创业该选择什么项目呢?投资开店就来和大家分享四个适合女性创业的新兴创业项目。 第一、贩卖灌装氧气。慈善名人陈光标可以卖新鲜空气,那女性创业者选择贩卖氧气作为创业项目同样可行。现…

    2023年2月12日
    8900