Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Uuden tyyppinen älypuhelimiin kohdistuva haittaohjelma on tartuttanut noin 25 miljoonaa laitetta (joista 15 miljoonaa Intiassa). Tämän haittaohjelman nimi on Agent Smith. Agent Smith kohdistuu Android- mobiilikäyttöjärjestelmään ja korvaa asennetut sovellukset haitallisilla versioilla käyttäjän tietämättä.

Tämän päivän artikkeli näyttää, kuinka voit havaita, estää ja suojata Android-laitteesi Agent Smith -haittaohjelmilta.

Agent Smith - Uusi haittaohjelma ilmestyy Android-laitteille

Mikä on Agent Smith -haittaohjelma?

Agent Smith on modulaarinen haittaohjelma, joka hyödyntää useita Android-haavoittuvuuksia korvatakseen olemassa olevat lailliset sovellukset haitallisilla väärennetyillä versioilla. Haitalliset sovellukset eivät varasta tietoja. Sen sijaan korvatut sovellukset näyttävät käyttäjille suuria määriä mainoksia tai varastavat laitteelta krediittejä jo näytettyjen mainosten maksamiseen.

Agentti Smithillä on sama nimi kuin kuuluisan Matrix-elokuvan hahmolla. Check Pointin tutkimusryhmä uskoo, että menetelmät, joita tämä haittaohjelma käyttää levittääkseen, ovat samanlaisia ​​kuin agentti Smithin tässä hittielokuvissa käyttämät tekniikat.

Check Point Software Technologiesin mobiiliuhkien havaitsemistutkimuksen johtajan Jonathan Shimonovichin mukaan haittaohjelma hyökkää hiljaa käyttäjien asentamiin sovelluksiin, mikä vaikeuttaa Android-käyttäjien on vaikeaa torjua näitä uhkia yksinään.

Lisäksi agentti Smith tartutti suuren määrän laitteita. Intia on eniten hyökätty maa. Check Pointin tutkimus osoittaa, että noin 15 miljoonaa laitetta täällä on saanut Agent Smithin tartunnan. Toiseksi sijoittuva maa on Bangladesh, jossa noin 2,5 miljoonaa laitetta on joutunut tämän haittaohjelman uhriksi. Yhdysvalloissa on yli 300 000 agentti Smithin tapausta ja Yhdistyneessä kuningaskunnassa noin 137 000 tapausta.

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Miten Agent Smith -haittaohjelma toimii?

Check Point Research uskoo, että Agent Smith -haittaohjelma on peräisin kiinalaisesta yrityksestä, joka on luotu auttamaan kiinalaisia ​​Android-kehittäjiä julkaisemaan ja mainostamaan sovelluksia ulkomaisilla markkinoilla.

Haittaohjelma ilmestyi ensimmäisen kerran kolmannen osapuolen sovelluskauppoihin. 9 Sovellukset. Tämä kolmannen osapuolen sovelluskauppa on suunnattu intialaisille, arabialaisille ja indonesialisille käyttäjille (mikä selittää, miksi agentti Smithin tartunnan saaneiden laitteiden määrä on niin suuri näillä alueilla). Tämä on yksi syistä, miksi sinun tulee välttää Android-sovellusten lataamista kolmannen osapuolen sovelluskaupoista .

Agent Smith -haittaohjelma toimii kolmessa vaiheessa.

1. dropper-sovellus (eräänlainen haittaohjelma, joka on kehitetty käynnistämään viruksia, ilmaisen älypuhelinsovelluksen muodossa) houkuttelee uhrit asentamaan haittaohjelmia vapaaehtoisesti. Dropperit sisältävät aluksi salattuja haitallisia tiedostoja, ja ne ovat usein kuvatyökaluja, pelejä tai "aikuisille tarkoitettuja" sovelluksia, jotka ovat lähes passiivisia.

2. Dropper purkaa ja asentaa haitalliset tiedostot. Haittaohjelma peittää toimintansa Google Updaterin, Google Update for U:n tai com.google.vendingin avulla.

3. Päähaittaohjelma luo luettelon asennetuista sovelluksista. Jos sovellus vastaa "saalislistaansa", se "korjaa" kohdesovelluksen haittaohjelmamoduulilla ja korvaa alkuperäisen ikään kuin se olisi yksi sovelluspäivitys.

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

"Saaliiden" luettelo sisältää WhatsApp , Opera, SwiftKey, Flipkart, Truecaller jne.

Mielenkiintoista on, että Agent Smith yhdistää useita Android-haavoittuvuuksia, mukaan lukien Janus, Bundle ja Man-in-the-Disk. Yhdistelmä luo kolmivaiheisen tartuntaprosessin, jonka avulla haittaohjelmien jakelijat voivat rakentaa bottiverkkoja , jotka tienaavat rahaa (mainonnan avulla). Check Pointin tutkimusryhmä uskoo, että agentti Smith saattaa olla ensimmäinen kampanja, joka yhdistää ja aseistaa kaikki haavoittuvuudet yhdessä, mikä tekee tästä haittaohjelmasta erittäin vaarallisen.

Agent Smith -haittaohjelmamoduuli

Agent Smith -haittaohjelma käyttää modulaarista rakennetta tartuttaakseen kohteita, mukaan lukien:

  • Loader
  • Ydin
  • Saappaat
  • Patch
  • AdSDK
  • Päivittäjä

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Dropper on laillinen sovellus, joka on pakattu uudelleen sisältämään haitallisen Loader-moduulin. Lataaja purkaa ja suorittaa Core-moduulin, joka puolestaan ​​kommunikoi haittaohjelman C&C-palvelimen kanssa. Sitten C&C-palvelin lähettää saalisluettelon. Jos sopiva sovellus löytyy, haittaohjelma käyttää haavoittuvuutta ruiskuttaakseen käynnistysmoduulin uudelleen pakattuun sovellukseen.

Kun tartunnan saanut sovellus seuraavan kerran käynnistyy, käynnistysmoduuli suorittaa Patch-moduulin, joka käyttää AdSDK-moduulia mainosten näyttämiseen ja tulojen tuottamiseen.

Toinen Agent Smithin mielenkiintoinen elementti on, että se ei rajoitu vain yhteen haitalliseen sovellukseen. Jos agentti Smith löytää useita vastaavia sovelluksia saalisluettelosta, se korvaa jokaisen sovelluksen haitallisella versiolla.

Agent Smith julkaisi myös haitallisia päivityskorjauksia uudelleen pakatuille sovelluksille, jotka jatkoivat tartuntaa ja tarjosivat uusia mainospaketteja.

Poista Agent Smith -sovellukset Google Playsta

Agent Smithin tärkein tartuntapiste on kolmannen osapuolen sovelluskauppa, 9Apps. Google Playta on kuitenkin lähes mahdotonta koskea. Check Point löysi 11 sovellusta Google Play Kaupasta, jotka sisälsivät kokoelman haitallisia, passiivisia tiedostoja, jotka liittyvät agentti Smithiin. Agent Smithin Google Play -versiot käyttävät hieman erilaista virustekniikkaa, mutta niillä on sama tavoite.

Check Point ilmoitti haitallisista sovelluksista Googlelle ja kaikki on poistettu Google Play Kaupasta.

Agent Smithin tunnistaminen ja poistaminen Androidista

Agentti Smithin huomaa melko helposti. Jos usein käyttämäsi sovelluksesi alkavat yhtäkkiä tuottaa liikaa mainoksia, se on varma merkki, että jotain on vialla. Haittaohjelman "palvelemista" mainoksista on vaikea tai mahdoton päästä eroon (tämä on toinen merkki, jota kannattaa varoa). Mutta koska agentti Smith toimii lähes äänettömästi julkaiseessaan mainoksia, on erittäin vaikea havaita hyvin pieniä muutoksia sovelluksessa.

Huomaa, että sovellukset, jotka näyttävät yhtäkkiä valtavan määrän mainoksia, eivät ole merkki agentti Smithin "yksinomaisuudesta". Myös muun tyyppiset Android-haittaohjelmat tarjoavat mainoksia tulojen lisäämiseksi. Tästä syystä laitteesi voi olla saastunut muun tyyppisellä Android-haittaohjelmalla.

Jos epäilet, että jotain on vialla, sinun tulee suorittaa laitteesi tarkistus virustentorjuntaohjelmistolla .

Ensimmäinen ehdotus on Malwarebytes Security, Android-versio erinomaisesta haittaohjelmien torjuntatyökalusta. Lataa Malwarebytes Security ja suorita täydellinen järjestelmätarkistus. Se kaappaa ja poistaa kaikki laitteessasi olevat haitalliset sovellukset.

Lataa Malwarebytes Security (ilmainen, tilattavissa).

Katso lisätietoja artikkelista: Parhaat virustorjuntasovellukset Android-puhelimille !

Toivottavasti löydät oikean vaihtoehdon!


Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Agent Smith kohdistuu Android-mobiilikäyttöjärjestelmään ja korvaa asennetut sovellukset haitallisilla versioilla käyttäjän tietämättä.

4 parasta Android-jätteenpuhdistussovellusta

4 parasta Android-jätteenpuhdistussovellusta

Quantrimang on suodattanut luettelon Androidin parhaista roskien puhdistussovelluksista, lue alla.

Kuinka avata RAR-tiedostoja Android-puhelimissa

Kuinka avata RAR-tiedostoja Android-puhelimissa

RAR-tiedostot ovat arkistomuoto, joka voi sisältää useita erillisiä tiedostoja, mutta toisin kuin PDF-, ääni- ja videotiedostot, et voi avata RAR-tiedostoja suoraan Androidissa.

Ulkoisten sovelluskauppojen asentaminen Androidiin

Ulkoisten sovelluskauppojen asentaminen Androidiin

Avoimen lähdekoodin ansiosta Android antaa käyttäjien asentaa sovelluskauppoja kolmansilta osapuolilta. Alla Quantrimang opastaa sinua asennuksessa

Kuinka käyttää ADB:tä Android-kuvakaappausten ottamiseksi Windowsista ja Macista

Kuinka käyttää ADB:tä Android-kuvakaappausten ottamiseksi Windowsista ja Macista

Alla olevassa artikkelissa Quantrimang opastaa sinua käyttämään ADB-työkalua Android-kuvakaappausten ottamiseksi Windowsissa ja Macissa.

Lukitse näyttö automaattisesti, kun muodostat yhteyden puhelimen outoon Wi-Fi-verkkoon

Lukitse näyttö automaattisesti, kun muodostat yhteyden puhelimen outoon Wi-Fi-verkkoon

Tämä temppu on erityisen hyödyllinen joissakin tapauksissa, kuten jos joku pitää kädessään tai nostaa puhelintasi. Jos hän käyttää outoa Wi-Fi-yhteyttä, näyttö lukitaan välittömästi määrittämälläsi salasanalla. Näin ollen he eivät koskaan voi käyttää verkkoa ja koneen toimintoja.

Kuinka käyttää Firefoxin ScreenshotGoa Androidille

Kuinka käyttää Firefoxin ScreenshotGoa Androidille

ScreenshotGo on kuvakaappausten hallintatyökalu, jonka avulla voit kaapata, järjestää, etsiä ja jakaa tekstiä puhelimesi kuvakaappauksista.

Kuinka käyttää Android-puhelinta GPS-seurantalaitteena

Kuinka käyttää Android-puhelinta GPS-seurantalaitteena

Mutta kuinka käyttää Android-puhelinta GPS-seurantalaitteena? Tämä ei ehkä ole luotettavin vaihtoehto, ja siinä on joitain pieniä haittoja, mutta se voi silti tehdä työn.

Widgetsmith APK:n käyttäminen Androidissa

Widgetsmith APK:n käyttäminen Androidissa

Kun kyse on eri laitteistoalustoilla toimivista ohjelmistoista, ajattelemme usein Googlen Androidia ja Applen iOS:ää. Eilen Quantrimang tuo sinulle Widget Smith APK -työkalun, joka tekee puhelimesi käytöstä paljon mukavampaa.

Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Android-käyttöjärjestelmässä on muutamia ikonisia malleja. Yksi niistä on HTC:n sää- ja kellowidget (HTC Sense Weather & Clock) Androidin alkuaikoina.

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

iNoty OS 10 -sovelluksella voit muuttaa operaattorin nimen logon kokonaan omaksi nimeksi tai mihin tahansa muuhun Android-puhelimesi nimeen yksinkertaisesti ilman puhelimen juurruttamista.

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

CalDAV ja CardDAV ovat protokollia kalenteri- ja yhteystietotiedoille. CalDAV:ia voidaan käyttää sekä kalentereihin että tehtäviin, kun taas CardDAV on vain kontakteja varten.

Kuinka tallentaa näyttöä OPPO-puhelimeen

Kuinka tallentaa näyttöä OPPO-puhelimeen

Kuten kuvakaappausten ottaminen, näyttöjen tallentaminen OPPO-puhelimiin on erittäin yksinkertaista ja hyödyllistä monissa eri tilanteissa. Alla Quantrimang opastaa sinua nauhoittamaan näyttöä OPPO-puhelimissa.

Vivo julkaisee uuden Android-käyttöliittymän: OriginOS

Vivo julkaisee uuden Android-käyttöliittymän: OriginOS

Vivo on juuri julkaissut yhtiön ensimmäisen Android-käyttöliittymän: OriginOS:n, joka lupaa tehdä FunTouch-ohjelmistoon suuren uudistuksen.

Lisää Merkitse luetuksi -painike Gmailin ilmoituksiin Androidissa

Lisää Merkitse luetuksi -painike Gmailin ilmoituksiin Androidissa

Alla olevassa artikkelissa Quantrimang opastaa sinua lisäämään "Merkitse luetuksi" -vaihtoehdon Gmailin saapuviin sähköposti-ilmoituksiin.

Eleinavigointi Android 10:ssä: Mitä sinun tulee tietää

Eleinavigointi Android 10:ssä: Mitä sinun tulee tietää

Android 10 tuo Googlen käyttöjärjestelmään paljon ominaisuuksia ja kokemuksia, mutta ehkä kiistanalaisinta on se, että navigoinnin ohjausominaisuudet ovat korvanneet vanhat painikemallit kokonaan. Alla on artikkeli, jossa on yhteenveto kaikesta, mitä sinun tarvitsee tietää Android 10:n toimintojen hallintaominaisuuksista, mukaan lukien niiden aktivoiminen puhelimessa, niiden käyttö,...

Kuinka muuttaa oletus Google-tiliä Androidissa

Kuinka muuttaa oletus Google-tiliä Androidissa

Tämä artikkeli opastaa sinua vaihtamaan oletusarvoista Google-tiliä Androidissa tarvittaessa.

Kuinka vaihtaa näppäimistöä Androidissa

Kuinka vaihtaa näppäimistöä Androidissa

Tässä artikkelissa Quantrimang näyttää, kuinka voit muuttaa Androidin oletusnäppäimistöä ja vaihtaa näppäimistötyyppien välillä.

4 tapaa tunnistaa ja estää sovellusten seuranta Androidissa

4 tapaa tunnistaa ja estää sovellusten seuranta Androidissa

Sovellukset seuraavat koko päivän, mitä teemme laitteillamme, ja lähettävät tiedot etäpalvelimille.

5 parasta Parallel Space -vaihtoehtoista sovellusta

5 parasta Parallel Space -vaihtoehtoista sovellusta

Alla on parhaat sovellukset, joilla on samat toiminnot ja jotka voivat olla vaihtoehto Parallel Spacelle.

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Kuinka tunnistaa ja poistaa Agent Smith -haittaohjelma Androidissa

Agent Smith kohdistuu Android-mobiilikäyttöjärjestelmään ja korvaa asennetut sovellukset haitallisilla versioilla käyttäjän tietämättä.

Kuinka soittaa nopeasti Android-lukitusnäytössä ja ilmoituksissa

Kuinka soittaa nopeasti Android-lukitusnäytössä ja ilmoituksissa

Tällä hetkellä Android-käyttäjät voivat soittaa nopeita puheluita lukitusnäytöllä ja Android-ilmoituksia yksinkertaisesti ja helposti. Tämä temppu on erityisen hyödyllinen, kun haluat soittaa nopeasti jollekin ilman, että sinun tarvitsee avata näytön lukitusta ja syöttää soittonäppäintä kuten ennen.

Kuinka arkistoida sovelluksia automaattisesti Androidissa

Kuinka arkistoida sovelluksia automaattisesti Androidissa

Google lisää Googleen sovellusten tallennusominaisuuden, jonka avulla voit tallentaa sovellustietoja, kun puhelimesi muisti on täynnä.

4 parasta Android-jätteenpuhdistussovellusta

4 parasta Android-jätteenpuhdistussovellusta

Quantrimang on suodattanut luettelon Androidin parhaista roskien puhdistussovelluksista, lue alla.

Luettelo MIUI 14 -päivityksen sisältämistä ominaisuuksista

Luettelo MIUI 14 -päivityksen sisältämistä ominaisuuksista

Mitä uusia ominaisuuksia MIUI 14 -päivitys on tarkistanut ja lisännyt? Tutustu näihin ominaisuuksiin nyt.

Kuinka avata RAR-tiedostoja Android-puhelimissa

Kuinka avata RAR-tiedostoja Android-puhelimissa

RAR-tiedostot ovat arkistomuoto, joka voi sisältää useita erillisiä tiedostoja, mutta toisin kuin PDF-, ääni- ja videotiedostot, et voi avata RAR-tiedostoja suoraan Androidissa.

Ulkoisten sovelluskauppojen asentaminen Androidiin

Ulkoisten sovelluskauppojen asentaminen Androidiin

Avoimen lähdekoodin ansiosta Android antaa käyttäjien asentaa sovelluskauppoja kolmansilta osapuolilta. Alla Quantrimang opastaa sinua asennuksessa

5 tyyppistä haittaohjelmaa Androidissa

5 tyyppistä haittaohjelmaa Androidissa

Haittaohjelmat tai haittaohjelmat voivat vaikuttaa sekä mobiililaitteisiin että tietokoneisiin. Vähän tietämystä ja oikeat varotoimet voivat suojata sinua uhilta, kuten kiristysohjelmilta ja seksttorihuijauksilta.

Kuinka luoda hienoja LED-reunuksia Android-puhelimille

Kuinka luoda hienoja LED-reunuksia Android-puhelimille

Tuntuuko puhelimesi olevan tylsä? Tällä tavalla voit antaa Android-puhelimellesi superviileän LED-reunuksen.

Kuinka korjata Android-kaiutin, joka ei toimi

Kuinka korjata Android-kaiutin, joka ei toimi

Onko Android-puhelimesi kaiutin rikki, ei kuulu tai ääni on epäselvä tai vääristynyt? Alla olevassa artikkelissa kerrotaan, miten voit korjata Android-kaiuttimen, joka ei toimi. Voit kokeilla sitä ennen kuin viet sen korjaamoon.