Rotten Sys – Android malware for ad-frauds
Forkledd som en ufarlig Wi-Fi-tjeneste, kommer den skjulte skadelige programvaren RottenSys forhåndsinstallert med millioner av Android-enheter. Under tester oppdaget et team fra Check Point Research at tjenesten er en neste generasjons spyware som oversvømmer enheter med annonser. For å oppnå dette ber skadelig programvare systemtillatelser til å stille ned tilleggskomponenter som deretter brukes til å vise annonser og generere uredelige annonseinntekter.
Spill trygt og gratis
Ashampoo® RottenSys Checker skanner raskt enheten din for RottenSys malware. Basert på informasjon gitt av Checkpoint Research, skanner Ashampoo® RottenSys Checker raskt enheten din og viser alle skadelige programvarepakker. Skadevaren kan deretter fjernes fullstendig med et enkelt trykk.
- Last ned Ashampoo® RottenSys Checker fra Google Play Store
- Trykk for å starte og trykk igjen for å kjøre testen
- Identifiserte trusler kan fjernes med et enkelt trykk
Enheter som sannsynligvis er infisert i distribusjonskjeden
Check Point Research har sporet flertallet av infiserte enheter tilbake til distributøren Tian Pai. Det er derfor sannsynlig at enhetene ble infisert før forsendelse. I følge dagens kunnskap er det kun enheter som er direkte importert fra Kina som er berørt.
Det er derfor et bredt spekter av forskjellige enheter påvirkes. Med over 700 000 infiserte enheter er Honor hardest rammet, fulgt av Huawei, Xiaomi og Oppo. Selv premiumprodusenter som Samsung er berørt, om enn i liten grad.
Spamming av annonser
Etter den vellykkede infeksjonen plager RottenSys brukere med aggressivt viste annonser på hjemmeskjermen eller gjennom popup-vinduer og fullskjermsannonser. Så langt har RottenSys kun fungert som adware, men det har potensial til å bli en langt mer alvorlig trussel. Ved å bruke DOWNLOAD_WITHOUT_NOTIFICATION-tillatelsen kan RottenSys snike nylig nedlastede komponenter forbi alle vanlige sikkerhetsbegrensninger. RottenSys har blitt distribuert siden 2016 og ble aktiv for første gang i 2017 med lukrative resultater for utviklerne:
Check Point Research: "RottenSys er et ekstremt aggressivt annonsenettverk. Bare i løpet av de siste 10 dagene har det vist aggressive annonser 13 250 756 ganger (kalt visninger i annonsebransjen), og 548 822 av disse ble oversatt til annonseklikk."< /i>
Det anslås at angriperne har tjent over $115 000 med RottenSys bare de siste 10 dagene.