谷歌剖析Triada安卓病毒:在手机发售前感染系统镜像( 二 )

谷歌剖析Triada安卓病毒:在手机发售前感染系统镜像

谷歌在博文中写道:“Triada的创建者通过垃圾应用上显示的广告来牟利。和其他同类恶意软件相比,Triada更加复杂且不常见。Triada是从rooting trojans木马发展而来的,但随着Google Play Protect对防御这种攻击的增强,Triada恶意程序被迫转型以系统镜像后门方式进行感染。但是,由于OEM合作和我们的推广工作,原始设备制造商准备了系统映像,其安全更新消除了Triada感染。”

尽管Siewierski在博文中并未提及具体的 手机 型号,但是提到了几家已经受到感染的手机厂商名称。他表示:“Triada在量产环节中通过第三方来感染设备系统镜像。有时OEM厂商希望包含不属于Android开源项目的功能,例如面部解锁等。”

谷歌剖析Triada安卓病毒:在手机发售前感染系统镜像

他表示:“OEM可能会与可以开发所需功能的第三方合作,并将整个系统映像发送给该供应商进行开发。基于分析,我们认为使用Yehuo或Blazefire的供应商返回了感染Triada恶意程序的系统固件。”

推荐阅读