Rotten Sys – Android-haittaohjelma mainospetoksia varten
Vaarattomaksi Wi-Fi-palveluksi naamioitu piilotettu haittaohjelma RottenSys on esiasennettu miljoonien Android-laitteiden kanssa. Testien aikana Check Point Researchin tiimi havaitsi, että palvelu on seuraavan sukupolven vakoiluohjelma, joka täyttää laitteet mainoksilla. Tämän saavuttamiseksi haittaohjelma pyytää järjestelmältä lupia ladata hiljaa lisäkomponentteja, joita käytetään sitten mainosten näyttämiseen ja vilpillisten mainostulojen tuottamiseen.
Pelaa turvallisesti nopeasti ja ilmaiseksi
Ashampoo® RottenSys Checker etsii nopeasti laitteestasi RottenSys-haittaohjelman. Checkpoint Researchin toimittamien tietojen perusteella Ashampoo® RottenSys Checker skannaa nopeasti laitteesi ja luettelee kaikki haittaohjelmapaketit. Haittaohjelma voidaan sitten poistaa kokonaan yksinkertaisella napautuksella.
- Lataa Ashampoo® RottenSys Checker Google Play Kaupasta
- Napauta käynnistääksesi ja napauta uudelleen suorittaaksesi testi
- Tunnistetut uhat voidaan poistaa yksinkertaisella napautuksella
Todennäköisesti tartunnan saaneet laitteet jakeluketjussa
Check Point Research on jäljittänyt suurimman osan tartunnan saaneista laitteista jälleenmyyjälle Tian Paille. Siksi on todennäköistä, että laitteet olivat saastuneet ennen lähettämistä. Tämänhetkisen tiedon mukaan vaikutus koskee vain suoraan Kiinasta tuotuja laitteita.
Tästä syystä se vaikuttaa moniin erilaisiin laitteisiin. Yli 700 000 tartunnan saaneella laitteella Honor on kärsinyt pahiten, ja sitä seuraavat Huawei, Xiaomi ja Oppo. Vaikutus koskee jopa Samsungin kaltaisia premium-valmistajia, joskin vain vähän.
Mainoksia lähettävät haittaohjelmat
Onnistuneen tartunnan jälkeen RottenSys häiritsee käyttäjiä aggressiivisesti näytetyillä mainoksilla kotinäytöissään tai ponnahdusikkunoiden ja koko näytön mainosten kautta. Toistaiseksi RottenSys on toiminut vain mainosohjelmana, mutta siitä voi tulla paljon vakavampi uhka. DOWNLOAD_WITHOUT_NOTIFICATION-luvalla RottenSys voi ohittaa äskettäin ladatut komponentit kaikkien yleisten suojausrajoitusten yli. RottenSys on jaettu vuodesta 2016 lähtien, ja se aktivoituu ensimmäisen kerran vuonna 2017 tuottaen kehittäjille tuottoisia tuloksia:
Check Point Research: "RottenSys on erittäin aggressiivinen mainosverkosto. Pelkästään viimeisen 10 päivän aikana se on näyttänyt aggressiivisia mainoksia 13 250 756 kertaa (jota kutsutaan mainosalalla näyttökerroiksi), joista 548 822 muuttui mainosten napsautuksiksi."< /i>
On arvioitu, että hyökkääjät ansaitsivat yli 115 000 dollaria RottenSysillä pelkästään viimeisen 10 päivän aikana.