Rotten Sys - بدافزار Android برای کلاهبرداری تبلیغاتی
بدافزار مخفی RottenSys که به عنوان یک سرویس Wi-Fi بی ضرر پنهان شده است، با میلیون ها دستگاه اندرویدی از پیش نصب شده است. در طی آزمایشات، تیمی از Check Point Research کشف کردند که این سرویس یک جاسوس افزار نسل بعدی است که دستگاه ها را با تبلیغات پر می کند. برای دستیابی به این هدف، بدافزار مجوزهای سیستم را درخواست میکند تا اجزای اضافی را بیصدا دانلود کند و سپس برای نمایش تبلیغات و ایجاد درآمدهای تبلیغاتی تقلبی استفاده شود.
آن را سریع و رایگان ایمن بازی کنید
Ashampoo® RottenSys Checker به سرعت دستگاه شما را برای بدافزار RottenSys اسکن می کند. بر اساس اطلاعات ارائه شده توسط Checkpoint Research، Ashampoo® RottenSys Checker به سرعت دستگاه شما را اسکن می کند و همه بسته های نرم افزاری مخرب را فهرست می کند. سپس با یک ضربه ساده می توان بدافزار را به طور کامل حذف کرد.
- Ashampoo® RottenSys Checker را از فروشگاه Google Play دانلود کنید
- برای راه اندازی ضربه بزنید و دوباره برای اجرای آزمایش ضربه بزنید
- تهدیدات شناسایی شده را می توان با یک ضربه ساده حذف کرد
دستگاه هایی که احتمالاً در زنجیره توزیع آلوده شده اند
Check Point Research اکثر دستگاه های آلوده را به توزیع کننده Tian Pai ردیابی کرده است. بنابراین به احتمال زیاد دستگاه ها قبل از حمل و نقل آلوده شده اند. بر اساس دانش موجود، تنها دستگاه هایی که مستقیماً از چین وارد می شوند، تحت تأثیر قرار می گیرند.
به همین دلیل است که طیف گسترده ای از دستگاه های مختلف تحت تأثیر قرار می گیرند. با بیش از 700000 دستگاه آلوده، Honor بیشترین ضربه را خورده و پس از آن هواوی، شیائومی و اوپو قرار دارند. حتی سازندگان پریمیوم مانند سامسونگ، اگر اندکی، تحت تأثیر قرار می گیرند.
بدافزار هرزنامه تبلیغاتی
پس از آلودگی موفقیت آمیز، RottenSys کاربران را با تبلیغات تهاجمی نمایش داده شده در صفحه اصلی خود یا از طریق پنجره های پاپ آپ و تبلیغات تمام صفحه آزار می دهد. RottenSys تاکنون تنها به عنوان ابزار تبلیغاتی مزاحم عمل کرده است، اما این پتانسیل را دارد که به یک تهدید بسیار جدیتر تبدیل شود. با استفاده از مجوز DOWNLOAD_WITHOUT_NOTIFICATION، RottenSys میتواند اجزای تازه دانلود شده را از تمام محدودیتهای امنیتی رایج عبور دهد. RottenSys از سال 2016 توزیع شده است و برای اولین بار در سال 2017 با نتایج پرسود برای توسعه دهندگان فعال شد:
بررسی نقطه نظر: "RottenSys یک شبکه تبلیغاتی بسیار تهاجمی است. تنها در 10 روز گذشته، 13,250,756 بار تبلیغات تهاجمی منتشر کرده است (که در صنعت تبلیغات به آن نمایش داده می شود) و 548,822 مورد آن به کلیک های تبلیغاتی تبدیل شده است."< /i>
تخمین زده می شود که مهاجمان تنها در 10 روز گذشته بیش از 115000 دلار با RottenSys درآمد داشته اند.
تاریخ بهروزرسانی
۱ خرداد ۱۳۹۷