Rotten Sys – Android malware pro reklamní podvody
Skrytý malware RottenSys, maskovaný jako neškodná služba Wi-Fi, je předinstalován na milionech zařízení Android. Během testů tým z Check Point Research zjistil, že služba je spyware nové generace, který zaplavuje zařízení reklamami. Aby toho dosáhl, malware vyžaduje systémová oprávnění k tichému stahování dalších komponent, které se poté používají k zobrazování reklam a generování podvodných příjmů z reklamy.
Hrajte bezpečně rychle a zdarma
Ashampoo® RottenSys Checker rychle prohledá vaše zařízení na přítomnost malwaru RottenSys. Na základě informací poskytnutých Checkpoint Research Ashampoo® RottenSys Checker rychle prohledá vaše zařízení a vypíše všechny balíčky škodlivého softwaru. Malware pak lze zcela odstranit jednoduchým klepnutím.
- Stáhněte si Ashampoo® RottenSys Checker z obchodu Google Play
- Klepnutím spustíte a dalším klepnutím spustíte test
- Identifikované hrozby lze odstranit jednoduchým klepnutím
Zařízení pravděpodobně infikovaná v rámci distribučního řetězce
Check Point Research vystopoval většinu infikovaných zařízení zpět k distributorovi Tian Pai. Je tedy pravděpodobné, že zařízení byla infikována před odesláním. Podle současných znalostí se to týká pouze zařízení přímo dovezených z Číny.
To je důvod, proč je ovlivněno široké spektrum různých zařízení. S více než 700 000 infikovanými zařízeními byl nejtvrději zasažen Honor, následovaný Huawei, Xiaomi a Oppo. Postiženi jsou dokonce i prémioví výrobci jako Samsung, byť jen nepatrně.
Malware šířící reklamní spam
Po úspěšné infekci RottenSys obtěžuje uživatele agresivně zobrazovanými reklamami na domovské obrazovce nebo prostřednictvím vyskakovacích oken a celoobrazovkových reklam. RottenSys dosud fungoval pouze jako adware, ale má potenciál stát se mnohem závažnější hrozbou. Pomocí oprávnění DOWNLOAD_WITHOUT_NOTIFICATION může RottenSys propašovat nově stažené komponenty za všechna běžná bezpečnostní omezení. RottenSys je distribuován od roku 2016 a poprvé se stal aktivním v roce 2017 s lukrativními výsledky pro vývojáře:
Check Point Research: "RottenSys je extrémně agresivní reklamní síť. Jen za posledních 10 dní vyskočila agresivní reklamy 13 250 756krát (v reklamním průmyslu se jim říká zobrazení) a 548 822 z nich bylo převedeno na kliknutí na reklamu."< /i>
Odhaduje se, že útočníci vydělali více než 115 000 $ s RottenSys jen za posledních 10 dní.
Datum aktualizace
22. 5. 2018