Triada可以插入名叫“Zygote”的进程中,而Zygote能在手机正常运行期间异常活跃,访问到几乎任意应用程序的内容,收集用户的信息,其变异后能够获得沙盒机制的加持,并且让你无法追踪其行踪。
这些机型多是一些低端入门手机(比如Leagoo、Nomu等品牌机型,当然还有其它品牌),后期的到官方更新的可能性基本没有,这就达到了可以长期收集手机数据的目的。
对于这种卑劣的做法,有安全机构认为,该产商一定是别有用心,才会在设备中预装木马病毒。