Rotten Sys – „Android“ kenkėjiška programa, skirta skelbimų sukčiavimui
Užmaskuota kaip nekenksminga „Wi-Fi“ paslauga, paslėpta kenkėjiška programa RottenSys yra iš anksto įdiegta milijonuose „Android“ įrenginių. Bandymų metu „Check Point Research“ komanda išsiaiškino, kad ši paslauga yra naujos kartos šnipinėjimo programa, užplūstanti įrenginius skelbimais. Kad tai pasiektų, kenkėjiška programa prašo sistemos leidimo tyliai atsisiųsti papildomų komponentų, kurie naudojami reklamai rodyti ir apgaulingoms pajamoms iš skelbimų generuoti.
Žaiskite saugiai greitai ir nemokamai
Ashampoo® RottenSys Checker greitai nuskaito jūsų įrenginį, ar nėra RottenSys kenkėjiškų programų. Remdamasi „Checkpoint Research“ pateikta informacija, „Ashampoo® RottenSys Checker“ greitai nuskaito jūsų įrenginį ir pateikia visų kenkėjiškų programų paketų sąrašą. Tada kenkėjiška programa gali būti visiškai pašalinta paprastu bakstelėjimu.
- Atsisiųskite „Ashampoo® RottenSys Checker“ iš „Google Play“ parduotuvės
- Bakstelėkite, kad paleistumėte, ir bakstelėkite dar kartą, kad paleistumėte testą
- Identifikuotas grėsmes galima pašalinti paprastu bakstelėjimu
Įrenginiai, kurie gali būti užkrėsti platinimo grandinėje
„Check Point Research“ atskleidė daugumą užkrėstų įrenginių iki platintojo „Tian Pai“. Todėl tikėtina, kad įrenginiai buvo užkrėsti prieš išsiunčiant. Remiantis dabartinėmis žiniomis, įtakos turi tik tiesiogiai iš Kinijos importuoti įrenginiai.
Štai kodėl paveikiami įvairūs įrenginiai. Daugiau nei 700 000 užkrėstų įrenginių labiausiai nukentėjo „Honor“, po to seka „Huawei“, „Xiaomi“ ir „Oppo“. Netgi tokie aukščiausios kokybės gamintojai kaip „Samsung“ yra paveikti, jei tik šiek tiek.
Skelbimų šlamštą siunčianti kenkėjiška programa
Po sėkmingo užsikrėtimo RottenSys vargina vartotojus agresyviai rodomais skelbimais savo pagrindiniuose ekranuose arba per iššokančiuosius langus ir viso ekrano skelbimus. Iki šiol RottenSys veikė tik kaip reklaminė programinė įranga, tačiau ji gali tapti kur kas rimtesne grėsme. Naudodama DOWNLOAD_WITHOUT_NOTIFICATION leidimą, „RottenSys“ gali paslėpti naujai atsisiųstus komponentus, viršijančius visus įprastus saugos apribojimus. RottenSys platinamas nuo 2016 m. ir pirmą kartą suaktyvėjo 2017 m., o kūrėjams davė pelningų rezultatų:
„Check Point Research“: "RottenSys yra itin agresyvus skelbimų tinklas. Vien per pastarąsias 10 dienų jame buvo rodomi agresyvūs skelbimai 13 250 756 kartus (reklamos pramonėje vadinami parodymais), o 548 822 iš jų buvo paversti skelbimų paspaudimais."< /i>
Apskaičiuota, kad užpuolikai vien per pastarąsias 10 dienų su RottenSys uždirbo daugiau nei 115 000 USD.