Sådan opdager og fjerner Agent Smith malware på Android

Sådan opdager og fjerner Agent Smith malware på Android

En ny type malware rettet mod smartphones har inficeret omkring 25 millioner enheder (hvoraf 15 millioner er i Indien). Denne malware kaldes Agent Smith. Agent Smith retter sig mod Android- mobiloperativsystemet og erstatter installerede applikationer med ondsindede versioner uden brugerens viden.

Dagens artikel vil vise dig, hvordan du opdager, forhindrer og beskytter din Android-enhed mod Agent Smith malware.

Agent Smith - Ny malware vises på Android-enheder

Hvad er Agent Smith malware?

Agent Smith er en modulær malware, der udnytter en række Android-sårbarheder til at erstatte eksisterende legitime applikationer med en ondsindet falsk version. Ondsindede apps stjæler ikke data. I stedet viser de erstattede apps store mængder annoncer til brugere eller stjæler kreditter fra enheden for at betale for de allerede viste annoncer.

Agent Smith har samme navn som en karakter i den berømte film The Matrix. Check Points forskerhold mener, at de metoder, som denne malware bruger til at sprede, ligner de teknikker, som agent Smith bruger i denne hitfilmserie.

Ifølge Jonathan Shimonovich, leder af forskning i mobiltrusselsdetektion hos Check Point Software Technologies, angriber malwaren stille brugerinstallerede applikationer, hvilket gør det svært for Android-brugere, svært at bekæmpe disse trusler på egen hånd.

Desuden inficerede agent Smith et stort antal enheder. Indien er det mest angrebne land. Check Points forskning viser, at omkring 15 millioner enheder her er inficeret med Agent Smith. Det næstrangerede land er Bangladesh, hvor omkring 2,5 millioner enheder er blevet ofre for denne malware. Der er mere end 300.000 sager af Agent Smith i USA og omkring 137.000 sager i Storbritannien.

Sådan opdager og fjerner Agent Smith malware på Android

Hvordan virker Agent Smith malware?

Check Point Research mener, at Agent Smith-malwaren stammer fra et kinesisk firma, skabt for at hjælpe kinesiske Android-udviklere med at udgive og promovere applikationer på udenlandske markeder.

Malwaren dukkede først op i tredjeparts app-butikker. 9 Apps. Denne tredjeparts app-butik er målrettet mod indiske, arabiske og indonesiske brugere (hvilket forklarer, hvorfor antallet af enheder inficeret med Agent Smith er så stort i disse regioner). Det er en af ​​grundene til, at du bør undgå at downloade Android-apps fra tredjeparts- appbutikker .

Agent Smith malware fungerer i tre faser.

1. En dropper-applikation (en type malware udviklet til at starte virus, i form af en gratis smartphone-applikation) lokker ofrene til frivilligt at installere malware. Droppere indeholder oprindeligt krypterede ondsindede filer og tager ofte form af billedværktøjer, spil eller "voksen" applikationer, som næsten er inaktive.

2. Dropper dekrypterer og installerer ondsindede filer. Malwaren bruger Google Updater, Google Update for U eller "com.google.vending" til at skjule sin aktivitet.

3. Den vigtigste malware opretter en liste over installerede programmer. Hvis en app matcher dens "bytte"-liste, "patcher" den målappen med et malvertising-modul, og erstatter originalen, som om det var en enkelt app-opdatering.

Sådan opdager og fjerner Agent Smith malware på Android

Listen over "byttedyr" inkluderer WhatsApp , Opera, SwiftKey, Flipkart, Truecaller osv.

Interessant nok kombinerer Agent Smith flere Android-sårbarheder, herunder Janus, Bundle og Man-in-the-Disk. Kombinationen skaber en tre-trins infektionsproces, der giver malware-distributører mulighed for at bygge botnets , der tjener penge (gennem annoncering). Check Points forskerhold mener, at Agent Smith kan være den første kampagne til at integrere og våben alle sårbarhederne sammen, hvilket gør denne malware ekstremt farlig.

Agent Smith malware-modul

Agent Smith malware bruger en modulær struktur til at inficere mål, herunder:

  • Læsser
  • Kerne
  • Støvler
  • Lappe
  • AdSDK
  • Opdaterer

Sådan opdager og fjerner Agent Smith malware på Android

Dropper er et legitimt program, der er pakket om til at indeholde et ondsindet Loader-modul. Indlæseren udtrækker og kører Core-modulet, som igen kommunikerer med malwarens C&C-server. Derefter vil C&C-serveren sende byttelisten. Hvis der findes et passende program, bruger malwaren sårbarheden til at injicere Boot-modulet i det ompakkede program.

Næste gang den inficerede app lanceres, kører Boot-modulet Patch-modulet, som bruger AdSDK-modulet til at introducere annoncer og begynde at generere omsætning.

Et andet interessant element ved Agent Smith er, at det ikke stopper ved kun én ondsindet applikation. Hvis Agent Smith finder flere matchende applikationer på byttelisten, erstatter den hver applikation med den ondsindede version.

Agent Smith udgav også ondsindede opdateringsrettelser til de ompakkede applikationer, fortsatte infektionen og serverede nye annoncepakker.

Fjern Agent Smith-apps fra Google Play

Agent Smiths vigtigste infektionspunkt er tredjeparts app-butikken, 9Apps. Det er dog næsten umuligt at røre ved Google Play. Check Point opdagede 11 applikationer i Google Play Butik, der indeholdt en samling af ondsindede, inaktive filer relateret til Agent Smith. Google Play-versionerne af Agent Smith bruger en lidt anderledes viral teknik, men med samme mål.

Check Point rapporterede de ondsindede apps til Google, og alle er blevet fjernet fra Google Play Butik.

Sådan opdager og fjerner du Agent Smith fra Android

Du kan nemt få øje på Agent Smith. Hvis dine ofte brugte apps pludselig begynder at generere en for stor mængde annoncer, er det et sikkert tegn på, at der er noget galt. De annoncer, som malwaren "serverer", er svære eller umulige at slippe af med (dette er endnu et tegn, man skal passe på). Men fordi Agent Smith agerer næsten lydløst ved udsendelse af annoncer, er det ekstremt svært at opdage meget små ændringer på applikationen.

Bemærk venligst, at applikationer, der pludselig viser en enorm mængde af annoncer, ikke er et tegn på Agent Smiths "eksklusivitet". Andre typer Android-malware viser også annoncer for at øge omsætningen. Derfor kan din enhed være inficeret med en anden type Android-malware.

Hvis du har mistanke om, at der er noget galt, bør du bruge antivirussoftware til at køre en scanning på din enhed.

Det første forslag er Malwarebytes Security, Android-versionen af ​​det fremragende anti-malware-værktøj. Download Malwarebytes Security og kør en fuld systemscanning. Det vil fange og fjerne alle ondsindede applikationer på din enhed.

Download Malwarebytes Security (gratis, abonnement tilgængeligt).

Se artiklen: Top bedste antivirusapplikationer til Android-telefoner for flere detaljer!

Håber du finder det rigtige valg!


Sådan bruger du iMessage på Android

Sådan bruger du iMessage på Android

AirMessage lader dig bruge Apple-tjenester på Android, men med en vigtig advarsel: Du skal køre serversoftware på din Mac. Sådan gør du i detaljer.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du ved, at Android og Google er på samme side. Denne alliance er ved at blive en del af dit liv, og du kan måske ikke føle dig tryg ved at vide, at Android og Google deler oplysninger om dig. Men hvad er det egentlig, Android og Google deler?

Sådan ser du listen over mest brugte applikationer på Android

Sådan ser du listen over mest brugte applikationer på Android

Hvis du er nysgerrig efter, hvilke apps på din smartphone, der optager for meget af din tid, vil denne artikel vise dig, hvordan du tjekker listen over mest brugte apps på Android gennem Digital Wellbeing-værktøjer.

Detaljeret anmeldelse af Samsung Galaxy Buds

Detaljeret anmeldelse af Samsung Galaxy Buds

Samsung har lanceret Galaxy Buds og Galaxy Buds Plus duoen direkte sammen med Apples AirPods. Denne detaljerede gennemgang af produktsættet vil give os en bedre forståelse af dette headset, der tager markedet med storm.

Sådan installeres XAPK-fil på Android

Sådan installeres XAPK-fil på Android

Hvis du er Android-bruger, kender du sikkert begrebet APK, men vidste du, at der også er noget, der hedder XAPK? Denne vejledning forklarer, hvad XAPK-filer er, og hvordan du kan installere dem på din enhed.

8 bedste gratis Terminal Emulator apps til Android

8 bedste gratis Terminal Emulator apps til Android

Terminal Emulator-applikationer på Android er meget praktiske, når du vil udføre kommandoer inde i Android-operativsystemet som på Linux.

Hvordan bruger man FaceTime på Android?

Hvordan bruger man FaceTime på Android?

Endelig tillader Apple også Android-enhedsbrugere at bruge FaceTime.

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

For nylig annoncerede Xiaomi MIUI 12 i Kina og bragte en liste over funktioner til den nye MIUI-version. Blandt dem er Super Wallpapers en af ​​de mest fremtrædende funktioner i MIUI 12.

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Startende med Android 12 tilføjede Google en funktion, der giver brugerne mulighed for at deaktivere swipe-bevægelsen for at starte standard digital assistent-appen.

5 bedste apps til sporing af kryptovaluta til Android

5 bedste apps til sporing af kryptovaluta til Android

Nedenfor er de 5 bedste apps til cryptocurrency-sporing til Android, som du kan henvise til.

De 6 bedste nye funktioner i Android 14

De 6 bedste nye funktioner i Android 14

I oktober 2023 er Android 14 endelig klar til generel udgivelse. Det medfører en række ændringer i adfærd og privatliv for en bedre oplevelse.

Sådan forhindrer du, at WiFi automatisk tænder på Android

Sådan forhindrer du, at WiFi automatisk tænder på Android

Du kan opleve, at WiFi på din Android-telefon automatisk tændes, når du er i nærheden af ​​stærke eller kendte netværk. I dagens artikel vil Quantrimang.com vise dig, hvordan du forhindrer Android-telefoner i automatisk at tænde for WiFi.

Sådan finder du skjulte apps på Android

Sådan finder du skjulte apps på Android

Meget få mennesker viser hver app, de bruger, på startskærmen på deres Android-smartphone eller -tablet. Her er de nemmeste og mest effektive måder at finde skjulte apps på din Android-tablet eller -telefon.

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Med Android-enheder kan du nemt downloade Netflix-indhold til et eksternt SD-kort i stedet for intern hukommelse. Dette er en måde at spare plads på din enhed. Lad os lære med Quantrimang, hvordan man konverterer downloadet indhold på Netflix til et SD-kort.

Sådan bruger du Genymotion til at køre Android-apps på Windows 10

Sådan bruger du Genymotion til at køre Android-apps på Windows 10

Genymotion er en populær Android-emulator baseret på VirtualBox. I denne vejledning lærer du, hvordan du kører Android-apps på Windows 10 med Genymotion og spiller dine yndlings Android-spil på din computer.

Kan du bruge Android uden Google?

Kan du bruge Android uden Google?

Kan du bruge en Android-enhed uden en Google-konto? Det viser sig, at det kan lade sig gøre at sige nej til Google, men hvordan er oplevelsen? Hvorfor gøre det?

Sådan styrer du alle Android-enheder med stemme

Sådan styrer du alle Android-enheder med stemme

Styring af din Android-enhed med stemmen giver dig mulighed for at styre din smartphone fuldstændigt via stemmen. Alt du skal gøre er at installere en officiel stemme-app fra Google, som er Voice Access.

Sådan bruger du Link til Windows på Samsung Galaxy-telefoner

Sådan bruger du Link til Windows på Samsung Galaxy-telefoner

Link til Windows er en tjeneste, der hjælper dig med at overvåge din telefons meddelelser og beskeder direkte på din Windows-pc, og det bedste er, at du ikke behøver at forbinde de to enheder sammen.

Sådan afinstalleres og slettes flere applikationer på én gang på Android

Sådan afinstalleres og slettes flere applikationer på én gang på Android

Rigdommen i Google Play Butik gør det ekstremt enkelt at installere programmer og applikationer på Android-platformen.

Hvilken Opera-browser skal du bruge i Android?

Hvilken Opera-browser skal du bruge i Android?

Vidste du, at kun omkring 2 % af internetbrugerne bruger Opera-browseren? Hvis du er en af ​​disse få mennesker, har du måske overvejet at bruge denne yndlingsbrowser til Android.

Sådan bruger du viderestilling på iPhone og Android

Sådan bruger du viderestilling på iPhone og Android

Viderestilling er en måde at overføre opkald til et andet nummer. Denne funktion er tilgængelig på Android og iPhone og er nem at konfigurere.

Sådan bruger du iMessage på Android

Sådan bruger du iMessage på Android

AirMessage lader dig bruge Apple-tjenester på Android, men med en vigtig advarsel: Du skal køre serversoftware på din Mac. Sådan gør du i detaljer.

Sådan installeres 3D by tapet til Android

Sådan installeres 3D by tapet til Android

Metropolis 3D City-applikationen er en Live Wallpapers-applikation, der bruger 3D-bybilleder indstillet som Android-enhedsbaggrund, som kan bevæge sig i henhold til dine handlinger.

Dimensity 8200: MediaTeks flagskibschip

Dimensity 8200: MediaTeks flagskibschip

MediaTek lancerede Dimensity 8200-chippen, en chip, der anses for at være på niveau med Qualcomms Snapdragon 8 Gen 1. Lad os se nærmere på denne chip for at se, om den virkelig lever op til forventningerne.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du ved, at Android og Google er på samme side. Denne alliance er ved at blive en del af dit liv, og du kan måske ikke føle dig tryg ved at vide, at Android og Google deler oplysninger om dig. Men hvad er det egentlig, Android og Google deler?

Download venligst det ekstremt varme højkvalitets Google Pixel 4a tapetsæt

Download venligst det ekstremt varme højkvalitets Google Pixel 4a tapetsæt

Google Pixel 4a er en af ​​de hotteste smartphone-modeller i mellemklassen, som næsten alle teknologientusiaster rundt om i verden venter spændt på.

Sådan får du tilbage originale redigerede billeder på Samsung-telefoner

Sådan får du tilbage originale redigerede billeder på Samsung-telefoner

På Samsung-telefoner er der en yderst nyttig og interessant funktion, der gendanner redigerede billeder til de originale billeder, hvis brugeren ikke kan lide det redigerede billede længere.

Sådan ser du listen over mest brugte applikationer på Android

Sådan ser du listen over mest brugte applikationer på Android

Hvis du er nysgerrig efter, hvilke apps på din smartphone, der optager for meget af din tid, vil denne artikel vise dig, hvordan du tjekker listen over mest brugte apps på Android gennem Digital Wellbeing-værktøjer.

Detaljeret anmeldelse af Samsung Galaxy Buds

Detaljeret anmeldelse af Samsung Galaxy Buds

Samsung har lanceret Galaxy Buds og Galaxy Buds Plus duoen direkte sammen med Apples AirPods. Denne detaljerede gennemgang af produktsættet vil give os en bedre forståelse af dette headset, der tager markedet med storm.

Sådan installeres XAPK-fil på Android

Sådan installeres XAPK-fil på Android

Hvis du er Android-bruger, kender du sikkert begrebet APK, men vidste du, at der også er noget, der hedder XAPK? Denne vejledning forklarer, hvad XAPK-filer er, og hvordan du kan installere dem på din enhed.