Безопасность · 2 min read · Feb 02, 2026
Клоны Karbonn, Gionee и Samsung поставляются с предустановленным трояном DeathRing – Lookout

Table Of Contents
- Клоны Karbonn, Gionee и Samsung поставляются с предустановленным трояном DeathRing
- DeathRing
- Смартфоны, которые могут поставляться с предустановленным DeathRing
Клоны Karbonn, Gionee и Samsung поставляются с предустановленным трояном DeathRing
Эксперты по безопасности из компании Lookout, занимающейся мобильными решениями безопасности, обнаружили доказательства нового китайского трояна, который был предустановлен на недорогие смартфоны, популярные в странах третьего мира, таких как Вьетнам, Индонезия, Индия, Нигерия, Тайвань и Китай, в Азии и Африке. Исследователи Lookout назвали троян «DeathRing», потому что он замаскирован под приложение для рингтонов.
Lookout сообщает, что они обнаружили доказательства предустановленного трояна DeathRing на Android-смартфонах и планшетах после того, как ранее в этом году нашли аналогичное предустановленное вредоносное ПО под названием MouaBad.
DeathRing
Lookout сообщает, что DeathRing поставляется с вашим блестящим Android-смартфоном, замаскированным под приложение для рингтонов, но на самом деле это троян, который загружает SMS и WAP-контент с сервера управления и контроля на смартфон пользователя. Как только троян связывается с сервером управления и контроля, киберпреступники используют ваше устройство для фишинга личной и банковской информации через поддельные сообщения или побуждают вас загрузить больше вредоносного ПО, замаскированного в APK.
Lookout сообщает, что вредоносное ПО предустановлено на определенных клонах Samsung и других брендах Android-смартфонов, которые перечислены ниже, и активируется либо после того, как телефон был выключен и перезагружен пять раз, либо после того, как жертва была «вне и на месте» 50 раз.
Вредоносное ПО активируется двумя способами — оба зависят от использования телефона жертвой. Во-первых, вредоносное ПО активируется, если телефон выключен и перезагружен пять раз. На пятой перезагрузке вредоносное ПО начинает работать. Во-вторых, злонамеренная служба начнет работать после того, как жертва была вне и на месте устройства как минимум пятьдесят раз.
Смартфоны, которые могут поставляться с предустановленным DeathRing
Lookout сообщает, что не отслеживает цепочку поставок Android-смартфонов, на которых установлен DeathRing, но предоставил список смартфонов, которые, по их словам, поставляются с предустановленным китайским трояном.
- Поддельный Samsung GS4/Note II
- Различные устройства TECNO
- Gionee Gpad G1
- Gionee GN708W
- Gionee GN800
- Polytron Rocket S2350
- Hi-Tech Amaze Tab
- Karbonn TA-FONE A34/A37
- Jiayu G4S – клон Galaxy S4
- Haier H7
- Неопределенный клон Samsung S4 i9502
Согласно исследованию Lookout, DeathRing, похоже, предустановлен только на клонах и недорогих Android-смартфонах. Lookout заявил, что антивирусные компании не могут удалить это вредоносное ПО, так как оно предустановлено в системной директории телефона, однако они предупредят вас о наличии вредоносного ПО. После того как вы узнаете о вредоносном ПО, вы можете обратиться к продавцу смартфона за возвратом. Lookout говорит, что как покупатель, вы должны проверять происхождение смартфонов при покупке. Другим признаком наличия вредоносного ПО является то, что вы получаете высокие счета за связь из-за платных SMS-услуг и загрузок данных.
Get new posts in your inbox
No spam. Unsubscribe anytime.