Android. MILIONY TELEFONÓW ZAKAŻONYCH NIEBEZPIECZNYM złośliwym oprogramowaniem

Android. Dziesiątki milionów telefonów zostało zainfekowanych bardzo niebezpiecznym złośliwym oprogramowaniem. Oto, co robi i jak należy chronić się przed skutkami infekcji.

Telefony ze złośliwym oprogramowaniem agenta Androida
Android. MILIONY TELEFONÓW ZAKAŻONYCH NIEBEZPIECZNYM złośliwym oprogramowaniem

Android. Dziesiątki milionów telefonów z systemem operacyjnym Google jest zainfekowanych bardzo niebezpiecznym złośliwym oprogramowaniem o nazwie „Agent Smith”, opracowanym przez badaczy bezpieczeństwa komputerowego. Według osób analizujących to szkodliwe oprogramowanie dla Androida miało ono automatycznie modyfikować kod niektórych aplikacji na telefonach użytkowników na kod utworzony przez tych, którzy go rozpowszechniają.

Android. W momencie, gdy to szkodliwe oprogramowanie infekuje telefon, wyszukuje różne popularne aplikacje, takie jak WhatsApp, Opera Mini itp. i natychmiast modyfikuje ich kod, aby wyświetlać reklamy hakerów, którzy je stworzyli. „Agent Smith” modyfikuje także kod aplikacji na Androida, dzięki czemu nie są one już aktualizowane nawet w przypadku pojawienia się nowych wersji w Google Play, co jest rzadko spotykane w przypadku oprogramowania tego typu.

Agent Smith infekuje telefony z Androidem i wszędzie wyświetla reklamy

Android. Szkodnik dotknął nie mniej niż 25 milionów telefonów komórkowych z systemem operacyjnym Google, ale liczba ta może być większa, ponieważ oprogramowanie jest trudne do wykrycia. Co ciekawe, to złośliwe oprogramowanie dla Androida nie kradnie danych użytkownika, a jedynie wyświetla reklamy hakerom, aby wykorzystać takie taktyki do internetowych agencji reklamowych.

„Firma Check Point Research odkryła nowy wariant mobilnego szkodliwego oprogramowania, który po cichu zainfekował około 25 milionów urządzeń, w tym 15 milionów urządzeń mobilnych w Indiach. Szkodnik podszywający się pod aplikację związaną z Google wykorzystuje znane luki w zabezpieczeniach Androida i automatycznie zastępuje zainstalowane aplikacje złośliwymi wersjami bez wiedzy i interakcji użytkowników. Szkodnik nazywany „Agentem Smithem” wykorzystuje obecnie szeroki dostęp do zasobów urządzeń do wyświetlania fałszywych reklam w celu osiągnięcia korzyści finansowych, ale może być z łatwością wykorzystany do znacznie bardziej inwazyjnych i szkodliwych celów, takich jak kradzież danych uwierzytelniających bankowych i podsłuchiwanie.

Fałszywe aplikacje „od Google” po infekcji wyświetlają się w systemie Android

Android. Szkodnik jest dystrybuowany za pośrednictwem zewnętrznych sklepów z aplikacjami, w aplikacjach, które nie mają żadnej rzeczywistej funkcjonalności, ale po zainfekowaniu telefonów ukrywają się w aplikacjach, które wydają się pochodzić od firmy Google. Agent Smith był początkowo dystrybuowany w Indiach i krajach sąsiednich, ale zaczął docierać do Europy i USA, gdzie użytkownicy Androida mają więcej pieniędzy, a reklamy są opłacane znacznie lepiej niż w Indiach.

Android. Twórcom Agenta Smitha udało się przenieść szkodliwe oprogramowanie także do sklepu Google Play, w 11 aplikacjach, a po krótkim czasie ich obecności w sklepie, Google je usunął.