中國酷派Coolpad手機被爆內建後門程式!官方可在使用者手機執行任何程式

酷派手機被爆內建CoolReaper後門程式!

CoolReaper幾乎可以在使用者的手機上執行各種任務,包括移除所有的安全程式或是安裝惡意程式。官方韌體還隱藏了CoolReaper的存在,讓它更難被防毒軟體發現。Palo Alto Networks認為,這根本就是酷派故意植入的。

資安業者Palo Alto Networks公布一份針對中國酷派(Coolpad)手機後門程式CoolReaper所進行的研究報告發現,至少有24款酷派手機在出廠時就內建了CoolReaper後門程式。

Palo Alto Networks表示,他們是在去年10月接獲報告,有酷派的Android手機用戶發現廣告會以通知的形式出現,還會自動安裝新程式,因而著手展開調查。

仔細分析CoolReaper的功能後發現,它會下載特定的APK檔案,然後在未經使用者同意下就於背景安裝該檔案,還能自動更新;亦可執行任何程式或啟動各種服務;甚至擅自移除程式,或是建立及移除程式的桌面捷徑;能清空使用者的資料;開啟或關閉系統程式;未經使用者同意即撥打或傳送簡訊予特定的號碼;當使用者按下通知訊息時,就會自動撥打電話、顯示網頁或安裝程式;上傳使用者硬碟中的資料或是手機資訊。

換句話說,CoolReaper幾乎可以在使用者的手機上執行各種任務,包括移除所有的安全程式或是安裝惡意程式。此外,官方韌體還隱藏了CoolReaper的存在,讓它更難被防毒軟體發現,再加上它以系統程式的型態安裝,即使被防毒軟體偵測到,使用者也必須先取得最高權限才能移除CoolReaper。

Palo Alto Networks認為,這根本就是酷派故意植入的。除了官方版韌體與基於官方版韌體的第三方韌體含有CoolReaper外,所有CoolReaper的APK檔案都擁有與酷派官方版韌體一致的憑證,而且用來遠端控制CoolReaper的兩台伺服器─coolyun.com與51Coolpad.com都是登記在酷派名下,也被用來提供酷派的雲端服務。

根據市場研究機構Canalys的調查,酷派為全球第六大手機製造商,也是中國市場第三大手機製造商,今年第二季在中國的市佔率為11.5%,只落後聯想及小米科技,甚至凌駕三星與蘋果,光是在今年上半年就推出29款新手機。


嘿嘿~老外真是大驚小怪!所有黑心國的黑心手機本來就要內建這種監視功能!只要被老共發現有什麼「反共」言語、活動,甚至是寫「反共程式」就一律刪除!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏