Rotten Sys — Android ļaunprātīga programmatūra reklāmu krāpšanai
Slēptā ļaunprogrammatūra RottenSys, kas ir maskēta kā nekaitīgs Wi-Fi pakalpojums, ir sākotnēji instalēta miljoniem Android ierīču. Pārbaužu laikā Check Point Research komanda atklāja, ka pakalpojums ir nākamās paaudzes spiegprogrammatūra, kas pārpludina ierīces ar reklāmām. Lai to panāktu, ļaunprātīga programmatūra pieprasa sistēmas atļaujas, lai klusi lejupielādētu papildu komponentus, kas pēc tam tiek izmantoti reklāmu rādīšanai un krāpniecisku reklāmu ieņēmumu radīšanai.
Spēlējiet droši ātri un bez maksas
Ashampoo® RottenSys Checker ātri pārbauda, vai ierīcē nav RottenSys ļaunprātīgas programmatūras. Pamatojoties uz Checkpoint Research sniegto informāciju, Ashampoo® RottenSys Checker ātri skenē jūsu ierīci un uzskaita visas ļaunprātīgās programmatūras pakotnes. Pēc tam ļaunprogrammatūru var pilnībā noņemt ar vienkāršu pieskārienu.
- Lejupielādējiet programmu Ashampoo® RottenSys Checker no Google Play veikala
- Pieskarieties, lai palaistu, un pieskarieties vēlreiz, lai palaistu testu
- Identificētos draudus var noņemt ar vienkāršu pieskārienu
Ierīces, iespējams, ir inficētas izplatīšanas ķēdē
Check Point Research ir izsekojis lielāko daļu inficēto ierīču līdz izplatītājam Tian Pai. Tāpēc, iespējams, ierīces bija inficētas pirms nosūtīšanas. Saskaņā ar pašreizējām zināšanām tiek ietekmētas tikai no Ķīnas tieši importētas ierīces.
Tāpēc tiek ietekmēts plašs dažādu ierīču klāsts. Ar vairāk nekā 700 000 inficētu ierīču Honor ir cietis vissmagāk, kam seko Huawei, Xiaomi un Oppo. Pat augstākās klases ražotāji, piemēram, Samsung, tiek ietekmēti, ja tikai nedaudz.
Ļaunprātīga programmatūra, kas izsūta nevēlamas reklāmas
Pēc veiksmīgas inficēšanās RottenSys apgrūtina lietotājus ar agresīvi parādītām reklāmām viņu sākuma ekrānos vai uznirstošos logos un pilnekrāna reklāmās. Līdz šim RottenSys ir darbojusies tikai kā reklāmprogrammatūra, taču tā var kļūt par daudz nopietnāku draudu. Izmantojot DOWNLOAD_WITHOUT_NOTIFICATION atļauju, RottenSys var nepārkāpt visus izplatītos drošības ierobežojumus tikko lejupielādētos komponentus. RottenSys tiek izplatīts kopš 2016. gada un pirmo reizi aktivizējās 2017. gadā ar ienesīgiem rezultātiem izstrādātājiem:
Check Point Research: "RottenSys ir ārkārtīgi agresīvs reklāmu tīkls. Tikai pēdējo 10 dienu laikā tas ir parādījis agresīvas reklāmas 13 250 756 reizes (reklāmu nozarē tos sauc par seansiem), un 548 822 no tām tika pārvērstas klikšķos uz reklāmām."< /i>
Tiek lēsts, ka uzbrucēji ar RottenSys pēdējo 10 dienu laikā nopelnīja vairāk nekā 115 000 USD.
Atjaunināta
2018. gada 22. maijs