Rotten Sys - Android skadlig kod för annonsbedrägerier
Förklädd som en ofarlig Wi-Fi-tjänst kommer den dolda skadliga programvaran RottenSys förinstallerad med miljontals Android-enheter. Under tester upptäckte ett team från Check Point Research att tjänsten är nästa generations spionprogram som översvämmer enheter med annonser. För att uppnå detta begär skadlig programvara systemtillstånd för att i tysthet ladda ner ytterligare komponenter som sedan används för att visa annonser och generera bedrägliga annonsintäkter.
Spela det säkert snabbt och gratis
Ashampoo® RottenSys Checker skannar snabbt din enhet efter RottenSys skadliga program. Baserat på information från Checkpoint Research, skannar Ashampoo® RottenSys Checker snabbt din enhet och listar alla skadliga programvarupaket. Skadlig programvara kan sedan tas bort helt med ett enkelt tryck.
- Ladda ner Ashampoo® RottenSys Checker från Google Play Butik
- Tryck för att starta och tryck igen för att köra testet
- Identifierade hot kan tas bort med ett enkelt tryck
Enheter som sannolikt är infekterade i distributionskedjan
Check Point Research har spårat majoriteten av infekterade enheter tillbaka till distributören Tian Pai. Det är därför troligt att enheterna var infekterade innan de skickades. Enligt nuvarande kunskap är det bara enheter som importeras direkt från Kina som påverkas.
Det är därför en lång rad olika enheter påverkas. Med över 700 000 infekterade enheter har Honor drabbats hårdast, följt av Huawei, Xiaomi och Oppo. Även premiumtillverkare som Samsung påverkas, om än lite.
Skadlig programvara som spänner annonser
Efter den lyckade infektionen stör RottenSys användare med aggressivt visade annonser på deras hemskärmar eller genom popup-fönster och helskärmsannonser. Hittills har RottenSys bara agerat som adware men det har potential att bli ett mycket allvarligare hot. Med DOWNLOAD_WITHOUT_NOTIFICATION-tillståndet kan RottenSys smyga nyladdade komponenter förbi alla vanliga säkerhetsrestriktioner. RottenSys har distribuerats sedan 2016 och blev aktiv för första gången 2017 med lukrativa resultat för utvecklarna:
Check Point Research: "RottenSys är ett extremt aggressivt annonsnätverk. Bara under de senaste 10 dagarna har det visat aggressiva annonser 13 250 756 gånger (kallas visningar i annonsbranschen), och 548 822 av dessa översattes till annonsklick."< /i>
Det uppskattas att angriparna tjänat över $115 000 med RottenSys bara under de senaste 10 dagarna.
Uppdaterades den
22 maj 2018