Rotten Sys - Κακόβουλο λογισμικό Android για απάτες διαφημίσεων
Μεταμφιεσμένο σε μια αβλαβή υπηρεσία Wi-Fi, το κρυφό κακόβουλο λογισμικό RottenSys έρχεται προεγκατεστημένο με εκατομμύρια συσκευές Android. Κατά τη διάρκεια δοκιμών, μια ομάδα από το Check Point Research ανακάλυψε ότι η υπηρεσία είναι ένα λογισμικό υποκλοπής spyware επόμενης γενιάς που πλημμυρίζει συσκευές με διαφημίσεις. Για να επιτευχθεί αυτό, το κακόβουλο λογισμικό ζητά άδειες συστήματος για τη σιωπηρή λήψη πρόσθετων στοιχείων και στη συνέχεια χρησιμοποιούνται για την προβολή διαφημίσεων και για τη δημιουργία δόλιων εσόδων από διαφημίσεις.
Παίξτε το με ασφάλεια γρήγορα και δωρεάν
Το Ashampoo® RottenSys Checker σαρώνει γρήγορα τη συσκευή σας για κακόβουλο λογισμικό RottenSys. Με βάση τις πληροφορίες που παρέχονται από το Checkpoint Research, το Ashampoo® RottenSys Checker σαρώνει γρήγορα τη συσκευή σας και παραθέτει όλα τα πακέτα κακόβουλου λογισμικού. Το κακόβουλο λογισμικό μπορεί στη συνέχεια να αφαιρεθεί πλήρως με ένα απλό άγγιγμα.
- Κατεβάστε το Ashampoo® RottenSys Checker από το Google Play Store
- Πατήστε για εκκίνηση και πατήστε ξανά για να εκτελέσετε τη δοκιμή
- Οι εντοπισμένες απειλές μπορούν να αφαιρεθούν με ένα απλό άγγιγμα
Συσκευές που ενδέχεται να έχουν μολυνθεί εντός της αλυσίδας διανομής
Η Check Point Research έχει εντοπίσει την πλειονότητα των μολυσμένων συσκευών πίσω στον διανομέα Tian Pai. Επομένως, είναι πιθανό οι συσκευές να είχαν μολυνθεί πριν από την αποστολή. Σύμφωνα με τις τρέχουσες γνώσεις, επηρεάζονται μόνο συσκευές που εισάγονται απευθείας από την Κίνα.
Γι' αυτό επηρεάζεται ένα ευρύ φάσμα διαφορετικών συσκευών. Με περισσότερες από 700.000 μολυσμένες συσκευές, η Honor έχει πληγεί περισσότερο, ακολουθούμενη από τις Huawei, Xiaomi και Oppo. Ακόμη και κατασκευαστές premium όπως η Samsung επηρεάζονται, έστω και ελαφρώς.
Κακόβουλο λογισμικό ανεπιθύμητης αλληλογραφίας διαφημίσεων
Μετά την επιτυχή μόλυνση, το RottenSys ενοχλεί τους χρήστες με διαφημίσεις που προβάλλονται επιθετικά στην αρχική τους οθόνη ή μέσω αναδυόμενων παραθύρων και διαφημίσεων πλήρους οθόνης. Μέχρι στιγμής, το RottenSys έχει λειτουργήσει μόνο ως adware, αλλά έχει τη δυνατότητα να γίνει πολύ πιο σοβαρή απειλή. Χρησιμοποιώντας την άδεια DOWNLOAD_WITHOUT_NOTIFICATION, το RottenSys μπορεί να παραβιάσει τα στοιχεία που λήφθηκαν πρόσφατα πέρα από όλους τους κοινούς περιορισμούς ασφαλείας. Το RottenSys διανέμεται από το 2016 και έγινε ενεργό για πρώτη φορά το 2017 με προσοδοφόρα αποτελέσματα για τους προγραμματιστές:
Έρευνα σημείων ελέγχου: "Το RottenSys είναι ένα εξαιρετικά επιθετικό δίκτυο διαφημίσεων. Μόνο τις τελευταίες 10 ημέρες, εμφανίστηκαν επιθετικές διαφημίσεις 13.250.756 φορές (ονομάζονται εμφανίσεις στον κλάδο των διαφημίσεων) και 548.822 από τις οποίες μεταφράστηκαν σε κλικ σε διαφημίσεις."< /i>
Υπολογίζεται ότι οι επιτιθέμενοι κέρδισαν πάνω από 115.000 $ με το RottenSys μόνο τις τελευταίες 10 ημέρες.
Ενημερώθηκε στις
22 Μαΐ 2018