手機莫名多出軟件 網友發現百度云OS預裝流氓軟件
這兩天一個名為《百度云OS刷機包預制流氓軟件分析》的帖子在各大論壇被轉載前幾天才爆出百度云OS宣布因業務調整暫停更新和維護的新聞刷機包怎么還被網友挖墳?分析貼稱樓主是在幫朋友的長輩檢查手機為何經常無故多出其他軟件時發現了這個問題即使百度云OS業務已經暫停但惡意推廣軟件的現象仍在用戶手機上出現
圖1論壇爆出百度云OS預裝流氓軟件
樓主朋友的長輩手機中經常無故多出其他軟件朋友請樓主幫忙檢查時樓主還原解密了一個名為系統更新的軟件發現這一程序向手機大量推送了廣告信息并且以靜默安裝的方式直接將廣告應用安裝在手機中在查找該程序的安裝路徑時發現這個文件的簽名中提及Baidu在關于手機中查看也顯示百度云OS
圖2使用百度云OS刷機后手機中顯示的系統更新實為預裝流氓軟件
百度云OS作為百度開發的第三方智能手機系統2014年在第三方ROM資源排行榜中位列第二遠遠超過網上炒的火熱的MIUI從2012年6月4日開始基于Android4.0及以上版本進行開發至今已經發布6個正式版本適配超過150款產品百度云OS的刷機系統出現問題也就意味著近千萬用戶被置于安全風險中
分析貼為了進一步驗證樓主下載安裝了百度云OS的刷機客戶端隨意下載了華為酷派聯想三星中興等不同手機廠商不同手機版本的10個ROM其中有4個ROM包帶有系統更新比例高達40%且軟件安裝包的簽名也和之前在長輩手機中發現的Baidu一致
圖3隨機選擇的10個ROM包中有4個包含偽裝成系統的推廣軟件
2015年3月11日百度云OS宣布由于公司內部業務調整百度云OS將暫停更新但據業內人士反映實際上已經被百度放棄目前的狀況是ROM包仍然能夠下載安裝系統更新仍然存在莫名其妙的代碼大平臺推出的刷機系統尚且存在被預置惡意推廣軟件的風險通過論壇云盤等方式下載的刷機系統安全級別可想而知了
此前有數據顯示通過論壇等渠道傳播的刷機包十分之一存在惡意程序最多一個刷機包包含高達8款惡意程序30天就有超過15萬手機用戶中招無論采用一鍵刷機還是手動刷機的方式均存在安全風險輕則出現金額不等的話費損失重則造成手機不能正常使用
安全專家提醒手機出現問題盡量通過正規渠道進行維修并為手機安裝360手機衛士等安全軟件查殺惡意程序一定要通過安全可靠的手機應用市場下載手機備份一鍵刷機類手機應用同時謹慎使用論壇下載的刷機包提高手機安全意識