Rotten Sys - malware Android untuk penipuan iklan
Menyamar sebagai layanan Wi-Fi yang tidak berbahaya, malware tersembunyi RottenSys telah diinstal sebelumnya dengan jutaan perangkat Android. Selama pengujian, tim dari Check Point Research menemukan bahwa layanan tersebut merupakan spyware generasi berikutnya yang membanjiri perangkat dengan iklan. Untuk mencapai ini, malware meminta izin sistem untuk mengunduh komponen tambahan secara diam-diam kemudian digunakan untuk menampilkan iklan dan menghasilkan pendapatan iklan palsu.
Mainkan dengan aman dengan cepat dan gratis
Ashampoo® RottenSys Checker dengan cepat memindai perangkat Anda dari malware RottenSys. Berdasarkan informasi yang diberikan oleh Checkpoint Research, Ashampoo® RottenSys Checker dengan cepat memindai perangkat Anda dan mencantumkan semua paket perangkat lunak berbahaya. Malware kemudian dapat sepenuhnya dihapus dengan satu ketukan sederhana.
- Unduh Ashampoo® RottenSys Checker dari Google Play Store
- Ketuk untuk meluncurkan dan ketuk lagi untuk menjalankan tes
- Ancaman yang teridentifikasi dapat dihapus dengan satu ketukan sederhana
Perangkat kemungkinan terinfeksi dalam rantai distribusi
Check Point Research telah melacak sebagian besar perangkat yang terinfeksi kembali ke distributor Tian Pai. Oleh karena itu, kemungkinan perangkat terinfeksi sebelum pengiriman. Menurut pengetahuan saat ini, hanya perangkat yang diimpor langsung dari China yang terpengaruh.
Itu sebabnya berbagai perangkat yang berbeda terpengaruh. Dengan lebih dari 700.000 perangkat yang terinfeksi, Honor menjadi yang paling terpukul, diikuti oleh Huawei, Xiaomi, dan Oppo. Bahkan produsen premium seperti Samsung terpengaruh, meski hanya sedikit.
Perangkat lunak perusak spam iklan
Setelah infeksi berhasil, RottenSys mengganggu pengguna dengan menampilkan iklan secara agresif di layar beranda mereka atau melalui jendela sembul dan iklan layar penuh. Selama ini RottenSys hanya berperan sebagai adware namun berpotensi menjadi ancaman yang jauh lebih serius. Menggunakan izin DOWNLOAD_WITHOUT_NOTIFICATION, RottenSys dapat menyelinap komponen yang baru diunduh melewati semua batasan keamanan umum. RottenSys telah didistribusikan sejak 2016 dan menjadi aktif untuk pertama kalinya pada tahun 2017 dengan hasil yang menguntungkan bagi para pengembang:
Penelitian Titik Pemeriksaan: "RottenSys adalah jaringan iklan yang sangat agresif. Dalam 10 hari terakhir saja, RottenSys memunculkan iklan agresif 13.250.756 kali (disebut tayangan dalam industri iklan), dan 548.822 di antaranya diterjemahkan menjadi klik iklan."< /i>
Diperkirakan penyerang memperoleh lebih dari $ 115.000 dengan RottenSys dalam 10 hari terakhir saja.