Rotten Sys: software malicioso de Android para fraudes publicitarios
Disfrazado de servizo wifi inofensivo, o malware oculto RottenSys vén preinstalado con millóns de dispositivos Android. Durante as probas, un equipo de Check Point Research descubriu que o servizo é un programa espía de última xeración que inunda os dispositivos con anuncios. Para conseguilo, o malware solicita permisos do sistema para descargar silenciosamente compoñentes adicionais que se usan para mostrar anuncios e xerar ingresos publicitarios fraudulentos.
Xoga con seguridade de xeito rápido e gratuíto
Ashampoo® RottenSys Checker analiza rapidamente o teu dispositivo en busca do malware RottenSys. Baseándose na información proporcionada por Checkpoint Research, Ashampoo® RottenSys Checker analiza rapidamente o teu dispositivo e enumera todos os paquetes de software malicioso. O malware pódese eliminar completamente cun simple toque.
- Descarga Ashampoo® RottenSys Checker de Google Play Store
- Toca para iniciar e toca de novo para executar a proba
- As ameazas identificadas pódense eliminar cun simple toque
Dispositivos probablemente infectados dentro da cadea de distribución
Check Point Research rastrexou a maioría dos dispositivos infectados ata o distribuidor Tian Pai. Polo tanto, é probable que os dispositivos se infectaran antes do envío. Segundo o coñecemento actual, só se ven afectados os dispositivos importados directamente de China.
É por iso que se ven afectados unha ampla gama de dispositivos diferentes. Con máis de 700.000 dispositivos infectados, Honor foi o máis afectado, seguido de Huawei, Xiaomi e Oppo. Incluso fabricantes premium como Samsung vense afectados, aínda que só sexa lixeiramente.
Programa malicioso para enviar anuncios lixos
Despois da infección exitosa, RottenSys molesta aos usuarios con anuncios mostrados de forma agresiva nas súas pantallas de inicio ou a través de ventás emerxentes e anuncios a pantalla completa. Ata agora, RottenSys só actuou como adware pero ten o potencial de converterse nunha ameaza moito máis grave. Usando o permiso DOWNLOAD_WITHOUT_NOTIFICATION, RottenSys pode superar as restricións de seguranza comúns aos novos compoñentes descargados. RottenSys distribuíuse desde 2016 e activouse por primeira vez en 2017 con resultados lucrativos para os desenvolvedores:
Check Point Research: "RottenSys é unha rede publicitaria extremadamente agresiva. Só nos últimos 10 días, apareceu anuncios agresivos 13.250.756 veces (chamadas impresións na industria publicitaria) e 548.822 dos cales traducíronse en clics publicitarios."< /i>
Estímase que os atacantes gañaron máis de 115.000 dólares con RottenSys só nos últimos 10 días.
Última actualización
22 de maio de 2018