Rotten Sys – шкідливе програмне забезпечення Android для шахрайства з рекламою
Приховане шкідливе програмне забезпечення RottenSys, замасковане під нешкідливий сервіс Wi-Fi, попередньо встановлено на мільйонах пристроїв Android. Під час тестів команда Check Point Research виявила, що сервіс є шпигунським програмним забезпеченням нового покоління, яке заповнює пристрої рекламою. Щоб досягти цього, зловмисне програмне забезпечення запитує системні дозволи для тихого завантаження додаткових компонентів, які потім використовуються для показу реклами та отримання шахрайських доходів від реклами.
Грати безпечно швидко та безкоштовно
Ashampoo® RottenSys Checker швидко сканує ваш пристрій на наявність шкідливих програм RottenSys. На основі інформації, наданої Checkpoint Research, Ashampoo® RottenSys Checker швидко сканує ваш пристрій і відображає всі шкідливі пакети програмного забезпечення. Зловмисне програмне забезпечення можна повністю видалити простим дотиком.
- Завантажте Ashampoo® RottenSys Checker із магазину Google Play
- Торкніться, щоб запустити, і знову, щоб запустити тест
- Виявлені загрози можна видалити простим дотиком
Пристрої, ймовірно, заражені в ланцюжку розповсюдження
Компанія Check Point Research відстежила більшість заражених пристроїв до дистриб’ютора Tian Pai. Тому імовірно, що пристрої були заражені перед відправкою. Згідно з наявними даними, це стосується лише пристроїв, імпортованих безпосередньо з Китаю.
Тому вражається широкий спектр різних пристроїв. З понад 700 000 заражених пристроїв Honor найбільше постраждав, за ним слідують Huawei, Xiaomi та Oppo. Навіть виробники преміум-класу, такі як Samsung, постраждають, хоча б незначно.
Зловмисне програмне забезпечення, що розповсюджує рекламний спам
Після успішного зараження RottenSys турбує користувачів агресивним показом реклами на їхніх домашніх екранах або через спливаючі вікна та повноекранну рекламу. Поки що RottenSys діяла лише як рекламне програмне забезпечення, але може стати набагато більш серйозною загрозою. Використовуючи дозвіл DOWNLOAD_WITHOUT_NOTIFICATION, RottenSys може проховати нещодавно завантажені компоненти через усі поширені обмеження безпеки. RottenSys поширюється з 2016 року і вперше став активним у 2017 році з прибутковими результатами для розробників:
Дослідження Check Point: "RottenSys – надзвичайно агресивна рекламна мережа. Тільки за останні 10 днів вона показувала агресивні оголошення 13 250 756 разів (в рекламній індустрії це називається показами), і 548 822 з них були переведені на кліки оголошень."< /i>
Підраховано, що лише за останні 10 днів зловмисники заробили понад 115 000 доларів США на RottenSys.