Rotten Sys - Android zlonamjerni softver za prijevare s oglasima
Prerušen kao bezopasna Wi-Fi usluga, skriveni zlonamjerni softver RottenSys dolazi unaprijed instaliran s milijunima Android uređaja. Tijekom testiranja, tim iz Check Point Researcha otkrio je da je usluga špijunski softver sljedeće generacije koji preplavljuje uređaje oglasima. Da bi to postigao, zlonamjerni softver traži dozvole sustava za tiho preuzimanje dodatnih komponenti koje se zatim koriste za prikazivanje reklama i generiranje lažnih prihoda od oglasa.
Igrajte na sigurno brzo i besplatno
Ashampoo® RottenSys Checker brzo skenira vaš uređaj u potrazi za zlonamjernim softverom RottenSys. Na temelju informacija koje pruža Checkpoint Research, Ashampoo® RottenSys Checker brzo skenira vaš uređaj i navodi sve zlonamjerne softverske pakete. Zlonamjerni softver se tada može potpuno ukloniti jednostavnim dodirom.
- Preuzmite Ashampoo® RottenSys Checker iz trgovine Google Play
- Dodirnite za pokretanje i dodirnite ponovno za pokretanje testa
- Identificirane prijetnje mogu se ukloniti jednostavnim dodirom
Uređaji vjerojatno zaraženi unutar distribucijskog lanca
Check Point Research prati većinu zaraženih uređaja do distributera Tian Paija. Stoga je vjerojatno da su uređaji bili zaraženi prije isporuke. Prema sadašnjim saznanjima, pogođeni su samo uređaji izravno uvezeni iz Kine.
Zbog toga je pogođen širok raspon različitih uređaja. S više od 700.000 zaraženih uređaja, najteže je pogođen Honor, a slijede ga Huawei, Xiaomi i Oppo. Čak su i vrhunski proizvođači poput Samsunga pogođeni, makar i neznatno.
Zlonamjerni softver koji šalje neželjene oglase
Nakon uspješne infekcije, RottenSys smeta korisnicima agresivno prikazanim oglasima na njihovim početnim zaslonima ili kroz skočne prozore i oglase preko cijelog zaslona. Do sada je RottenSys djelovao samo kao adware, ali ima potencijal da postane daleko ozbiljnija prijetnja. Koristeći dopuštenje DOWNLOAD_WITHOUT_NOTIFICATION, RottenSys može provući novopreuzete komponente mimo svih uobičajenih sigurnosnih ograničenja. RottenSys se distribuira od 2016. i prvi put je postao aktivan 2017. s unosnim rezultatima za programere:
Istraživanje Check Pointa: "RottenSys je iznimno agresivna oglasna mreža. Samo u posljednjih 10 dana pojavila je agresivne oglase 13.250.756 puta (koja se nazivaju pojavljivanja u oglasnoj industriji), od kojih je 548.822 prevedeno u klikove na oglase."< /i>
Procjenjuje se da su napadači zaradili preko 115.000 dolara samo s RottenSysom u posljednjih 10 dana.