گوگل همیشه تلاش فراوان نموده است تا امنیت سیستمعامل موبایل خود را افزایش دهد؛ اما باوجود این تلاشها، همچنان بدافزارهای بسیار زیادی برای پلتفرم اندروید وجود دارد. چند روز قبل، متخصصان امنیتی گوگل، از وجود بدافزاری به نام Lippizan خبر دادند؛ بدافزاری که قادر است مکالمات صوتی را ثبت کند، با دوربین دستگاه عکس بگیرد و همچنین بر فعالیتهای دیگری که روی گوشی هوشمند انجام میشود، نظارت داشته باشد. این بار یک شرکت تحقیقاتی-امنیتی دیگر اعلام کرده که یک تروجان بهصورت پیشفرض روی برخی از گوشیهای هوشمند تولیدکنندههای چینی وجود دارد.
به نقل از تیم بررسی webit1 تروجان ترایادا (Triada) توسط متخصصان Dr. Web کشف شده و بر اساس گزارش این شرکت، یکی از پیچیدهترین بدافزارهای موجود است؛ زیرا خود را به پردازشهای والد اندروید موسوم به زایگوت (Zygote) تزریق میکند. از آنجا که زایگوت در سراسر گوشی همیشه فعال است، تروجان یادشده میتواند به محتوای تمامی اپلیکیشنهایی که روی دستگاه اجرا میشوند، دسترسی داشته باشد. تروجان مورد بحث در جدیدترین نسخه و به کمک مکانیسم سندباکس، غیر قابل شناسایی شده است. محققان Dr. Web اعلام کردهاند که کد کتابخانهی هستهی اندروید موسوم به libandroid_runtime.so روی گوشیهای هوشمندی چون لیگو ام ۵ پلاس، لیگو ام ۸، نومو اس ۱۰ و نومو اس ۲۰، در واقع همان تروجان ترایادا است. با توجه به آنچه گفته شد، احتمال دارد توسعهدهندگان رام گوشیهای یادشده یا شخصی که به کد اندروید مورد استفاده در این دستگاهها دسترسی داشته، پیش از عرضهی این گوشیها به بازار، کد مخرب تروجان یادشده را به این دستگاهها تزریق کرده باشد.
اکنون تولیدکنندگان گوشیهای آلوده به تروجان ترایادا از وجود مشکل مورد بحث آگاه شدهاند؛ اما باید دید آیا این گوشیهای ارزانقیمت و ردهپایین بهروزرسانی جدیدی برای رفع خطر این تروجان دریافت خواهند کرد یا خیر. از آنجا که بسیاری از شرکتهای چینی تولیدکنندهی گوشی هوشمند، سیستمعامل اندروید را بر حسب نیازهای خود به میزان قابل توجهی سفارشیسازی میکنند، احتمال بروز خطا و مشکل در پلتفرم یادشده افزایش خواهد یافت و بدین ترتیب، سازندگان بدافزارها میتوانند به روشی آسانتر، طیف وسیعتری از دستگاهها را هدف قرار دهند.