Σύμφωνα με μια νέα έρευνα από την εταιρεία Malwarebytes, εκατοντάδες Android χρήστες πιθανόν να έχουν το backdoor Adups ενεργό στη συσκευή τους.
Η ανακάλυψή τους σχετίζεται με την υπόθεση Adups που απασχόλησε τους ειδικούς σε θέματα ασφαλείας το 2016. Τότε, η εταιρεία ασφάλειας υπολογιστών Kryptowire εντόπισε έναν firmware κώδικα λογισμικού που δημιουργήθηκε από την κινεζική εταιρεία Adups και έχει την ικανότητα να συλλέγει ένα μεγάλο μέρος ευαίσθητων πληροφοριών από συσκευές Android και να τις αποστέλλει σε servers που βρίσκονται στην Κίνα. Πιο συγκεκριμένα, το backdoor firmware βρισκόταν κρυμμένο σε μια built-in εφαρμογή με όνομα com.adups.fota (Firmware Over-The-Air) και μπορούσε να συλλέγει μηνύματα SMS, ιστορικό κλήσεων, βιβλία διευθύνσεων, λίστες εφαρμογών και αναγνωριστικά υλικού τηλεφώνου. Ήταν επίσης σε θέση να εγκαταστήσει νέες εφαρμογές ή να ενημερώσει τις ήδη υπάρχουσες. Συνολικά, φαίνεται ότι επηρεάστηκαν 700 εκατομμύρια συσκευές, οι περισσότερες χαμηλών επιδόσεων.
Παρόλο που με διάφορες αναβαθμίσεις και διορθώσεις το πρόβλημα λύθηκε εμφανίστηκε μια νέα έκδοση Adups που δεν μπορεί να διαγραφεί αλλά ούτε και να απενεργοποιηθεί από τον χρήστη παρά μονο αν αποκτήσει δικαιώματα root. Βρίσκεται στα services com.adups.fota.sysoper ή com.fw.upgrade.sysoper που τρέχουν από την εφαρμογή FWUpgradeProvider.apk. Το καλο νέο στην υπόθεση είναι ότι η συγκεκριμένη εφαρμογή εμφανίζεται σε λογισμικά από όχι και τόσο γνωστούς κατασκευαστές κινητών και δεν συλλέγει ευαίσθητες πληροφορίες αλλά έχει την δυνατότητα να κάνει εγκατάσταση και αναβάθμιση τις εφαρμογές.
Ως τώρα δεν έχει εντοπιστεί κάποια κακόβουλη δραστηριότητα μέσω αυτής της εφαρμογής, ωστόσο εάν θέλετε να την αφαιρέσετε, όπως προαναφέραμε, θα πρέπει να root-αρετε την συσκευή σας. Βέβαια, δεν προτείνεται σαν λύση καθώς αυτό δημιουργεί άλλα κενά ασφαλείας στο κινητό που μπορεί να προκαλέσουν περισσότερα προβλήματα. Η Malwarebytes έχει δημοσιοποιήσει έναν οδηγό για το πώς να το κάνετε αυτό στο παρακάτω site (https://forums.malwarebytes.com/topic/216616-disabling-adups-via-debloater-fwupgradeproviderapk/ ).

