ESPN DeportesFlick anuncia baja de Raphinha y confirma dos titularesESPNLegendary coach, Hall of Fame TE Ditka dies at age 86InquirerLRT-1 operator to upgrade PITX station for better passenger flowThe Jerusalem PostA casualty of war: Israel's breathtaking historical site remains out of reach after October 7Daily MaverickCricket: Anrich Nortje’s impressive Test cricket return hands Proteas narrow advantage over AussiesZDF heuteAktuelle Pressemitteilungen des ZDFDeadlineDanny Boyle Says ‘28 Years Later: Part III’ Is Currently On The “Back Burner”Radio TimesTop 10 Picks of the Week – Sunday 11 OctoberBBC NewsLib Dem MP quits frontbench job over Ed Davey's leadershipCBS NewsHurricane Isaias becomes Category 3 storm as it threatens northern Gulf CoastGolem.dePornhub und Youporn: Oberverwaltungsgericht lehnt Sperren gegen Pornoseiten abDW EnglishFranco-German relations: Steinmeier and Macron say their farewells and create a new momentum for Europe
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Россию завалило крайне опасными смартфонами со встроенными вирусами. Они официально продаются в Ozon, Wildberries и «Яндекс Маркете»

Translate

Эксперты ИБ-компании Bitdefender обнаружили сверхмасштабную кампанию по распространению смартфонов со встроенным вредоносным ПО. Такие программы встраиваются в прошивки мобильников прямо на этапе производства, и удалить их невозможно – они являются частью прошивки и мимикрируют под системное ПО.

Проблема касается пока исключительно смартфонов китайских брендов, но при этом не самых распространенных. Тем не менее, во многих странах, в том числе в России, о них слышали, а у одного из них даже есть официальный российский интернет-магазин.

Потенциально опасный смартфон в свободной продаже в России

Речь о компании Doogee. Как пишет Bitdefender в своем отчете, вредонос встраивается в прошивку смартфона S200 X. Редакция CNews обнаружила его на Ozon, Wildberries и «Яндекс Маркете», а также в каталоге фирменного российского магазина Doogee.

Магазин называет себя официальным (слева внизу)

Также вредоносное ПО есть в прошивке смартфона Cubot KINGKONG X, и его тоже можно купить в крупнейших российских маркетплейсах.

Важно подчеркнуть, что зараженная прошивка внедряется исключительно в смартфоны на процессорах MediaTek. Гаджеты на чипах Qualcomm проблема пока что обходит стороной.

Удалить вредоносное ПО своими силами получится далеко не у всех

Нелегитимное ПО после включения смартфона подключает его к ботнету для проксирования трафика и участия в DDoS-атаках. Также оно начинает демонстрировать пользователю рекламу и в фоновом режиме кликать по различным рекламным баннерам, накручивая им просмотры.

Знание не избавляет от последствий

Пользователи, предпочитающие покупать смартфоны только крупных брендов, тоже совершенно не защищены от приобретения зараженного на производстве устройства. В отчете Bitdefender фигурирует смартфон Honor Magic 15 MAX, но, вероятнее всего, это поддельный аппарат – к октябрю 2026 г. в ассортименте Honor такой модели не было.

Покупки на маркетплейсах могут быть с сюрпризом

Отдельно в отчете упомянуты и китайские подделки на смартфоны Samsung Galaxy, в частности, устройства, продающиеся под названиями S25 Ultra, S24 Ultra и Note 18 Ultra. В их прошивку тоже встроен вредонос.

Упомянутые Bitdefender смартфоны есть на всех крупных российских маркетплейсах

Также на уловку могут попасться и те, кто не против купить дешевый Android-смартфон, выглядящий как iPhone, или Android-планшет в дизайне iPad, отмечают эксперты Bitdefender.

Где искать

Кампания по распространению зараженных китайских смартфонов охватила почти весь мир. По информации Bitdefender, они продаются в 150 странах мира, тогда как на планете к концу 2026 г. насчитывалось 195 государств.

Мир в опасности

Россия не входит даже в топ-10 стран, где такие мобильники получили максимальное распространение. Тем не менее, как убедилась редакция CNews, россияне могут купить их без каких-либо преград.

Покупка смартфона становится настоящим приключением

Активнее всего зараженные смартфоны распространяются в Мексике, Франции, Италии, США, Германии, Бразилии, Испании, Великобритании, Канаде, Румынии, Польше и Таиланде.

Обнаружить и уничтожить почти невозможно

Вредоносное ПО притворяется системным, и ОС думает, что оно является его частью. Согласно отчету Bitdefender. Такие программы могут называться com.android.system.lite, com.android.sys.gmsprot, com.android.sys.bcprot или com.android.sys.prot. При этом у них могут быть разные цифровые сертификаты, что затрудняет обнаружение.

Часто смартфоны малоизвестных брендов везут в Россию из-за рубежа

Low/no-code-революция: новая архитектура цифровой независимости

Low/no-code-революция: новая архитектура цифровой независимости Конференция

Этот софт способен без разрешения скачивать и устанавливать на смартфон дополнительное вредоносное ПО. Являясь системным, он может передавать скачанному ПО доступ к SMS и уведомлениям, а также к другим приложениям и функциям смартфона.

Удалить опасное ПО при помощи стандартных механизмов не получится – Android считает его своей неотъемлемой частью, то есть системным ПО, и не даст это сделать. Эксперты Bitdefender видят здесь два пути – либо потребовать от производителя или продавца смартфона гарантированно чистую прошивку и затем самостоятельно (или в сервисе) установить ее, либо воспользоваться специализированной утилитой ADB. С ее помощью можно будет вручную удалить опасные компоненты прошивки.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.