Rotten Sys – зловреден софтуер за Android за рекламни измами
Маскиран като безобидна Wi-Fi услуга, скритият зловреден софтуер RottenSys идва предварително инсталиран с милиони устройства с Android. По време на тестове екип от Check Point Research откри, че услугата е шпионски софтуер от следващо поколение, който залива устройствата с реклами. За да постигне това, зловредният софтуер изисква системни разрешения за безшумно изтегляне на допълнителни компоненти, които след това се използват за показване на реклами и за генериране на измамни приходи от реклами.
Играйте безопасно бързо и безплатно
Ashampoo® RottenSys Checker бързо сканира вашето устройство за злонамерен софтуер RottenSys. Въз основа на информация, предоставена от Checkpoint Research, Ashampoo® RottenSys Checker бързо сканира вашето устройство и изброява всички злонамерени софтуерни пакети. След това зловредният софтуер може да бъде напълно премахнат с просто докосване.
- Изтеглете Ashampoo® RottenSys Checker от Google Play Store
- Докоснете, за да стартирате и докоснете отново, за да стартирате теста
- Идентифицираните заплахи могат да бъдат премахнати с просто докосване
Устройствата вероятно са заразени в дистрибуторската верига
Check Point Research проследи по-голямата част от заразените устройства обратно до дистрибутора Tian Pai. Следователно е вероятно устройствата да са били заразени преди изпращането. Според настоящите данни засегнати са само устройства, директно внесени от Китай.
Ето защо са засегнати широк спектър от различни устройства. С над 700 000 заразени устройства Honor е най-силно засегнат, следван от Huawei, Xiaomi и Oppo. Дори първокласни производители като Samsung са засегнати, макар и леко.
Зловреден софтуер за спам на реклами
След успешното заразяване, RottenSys притеснява потребителите с агресивно показвани реклами на началните им екрани или чрез изскачащи прозорци и реклами на цял екран. Досега RottenSys е действал само като рекламен софтуер, но има потенциал да се превърне в много по-сериозна заплаха. Използвайки разрешението DOWNLOAD_WITHOUT_NOTIFICATION, RottenSys може да промъкне новоизтеглените компоненти покрай всички общи ограничения за сигурност. RottenSys се разпространява от 2016 г. и стана активен за първи път през 2017 г. с доходоносни резултати за разработчиците:
Изследване на Check Point: „RottenSys е изключително агресивна рекламна мрежа. Само през последните 10 дни тя показва агресивни реклами 13 250 756 пъти (наречени импресии в рекламната индустрия) и 548 822 от тях са преведени в кликвания върху реклами.“< /i>
Смята се, че нападателите са спечелили над $115 000 с RottenSys само през последните 10 дни.
Актуализирано на
22.05.2018 г.