Hvernig á að greina og fjarlægja Agent Smith malware á Android

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Ný tegund spilliforrita sem miðar að snjallsímum hefur sýkt um 25 milljónir tækja (15 milljónir þeirra eru á Indlandi). Þetta spilliforrit er kallað Agent Smith. Agent Smith miðar á Android farsímastýrikerfið og kemur í stað uppsettra forrita fyrir skaðlegar útgáfur án vitundar notandans.

Grein dagsins mun sýna þér hvernig á að greina, koma í veg fyrir og vernda Android tækið þitt gegn Agent Smith spilliforritum.

Agent Smith - Nýr spilliforrit birtist á Android tækjum

Hvað er Agent Smith malware?

Agent Smith er mát malware sem nýtir sér röð Android varnarleysis til að skipta út núverandi lögmætum forritum fyrir skaðlega falsa útgáfu. Spilliforrit stela ekki gögnum. Þess í stað sýna öppin sem skipt er um mikið magn af auglýsingum til notenda eða stela inneign úr tækinu til að greiða fyrir þær auglýsingar sem þegar hafa verið birtar.

Agent Smith heitir sama nafni og persóna í hinni frægu kvikmynd The Matrix. Rannsóknarteymi Check Point telur að aðferðirnar sem þessi spilliforrit notar til að dreifa séu svipaðar þeim aðferðum sem Agent Smith notaði í þessari vinsælu kvikmyndaseríu.

Að sögn Jonathan Shimonovich, yfirmanns rannsóknarrannsókna á ógnum fyrir farsíma hjá Check Point Software Technologies, ræðst spilliforritið hljóðlaust á forrit sem notendur hafa sett upp og gerir Android notendum erfitt fyrir að berjast við þessar ógnir á eigin spýtur.

Ennfremur smitaði Smith umboðsmann fjölda tækja. Indland er landið sem mest hefur verið ráðist á. Rannsóknir Check Point sýna að um 15 milljónir tækja hér eru sýkt af Agent Smith. Landið í öðru sæti er Bangladess, með um 2,5 milljónir tækja sem verða fórnarlamb þessa spilliforrits. Það eru meira en 300.000 tilvik um Agent Smith í Bandaríkjunum og um 137.000 tilvik í Bretlandi.

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Hvernig virkar Agent Smith malware?

Check Point Research telur að Agent Smith spilliforritið sé upprunnið frá kínversku fyrirtæki, stofnað til að hjálpa kínverskum Android forriturum að birta og kynna forrit á erlendum mörkuðum.

Spilliforritið birtist fyrst í forritaverslunum þriðja aðila. 9 öpp. Þessi forritaverslun frá þriðja aðila miðar á indverska, arabíska og indónesíska notendur (sem skýrir hvers vegna fjöldi tækja sem smitast af Agent Smith er svo mikill á þessum svæðum). Það er ein af ástæðunum fyrir því að þú ættir að forðast að hlaða niður Android forritum frá forritaverslunum þriðja aðila .

Agent Smith spilliforrit starfar í þremur áföngum.

1. Dropaforrit (tegund spilliforrita sem þróað er til að koma vírusum af stað, í formi ókeypis snjallsímaforrits) lokkar fórnarlömb til að setja upp spilliforrit af sjálfsdáðum. Dropparar innihalda upphaflega dulkóðaðar skaðlegar skrár og eru oft í formi myndtóla, leikja eða „fullorðins“ forrita, sem eru nánast óvirk.

2. Dropper afkóðar og setur upp skaðlegar skrár. Spilliforritið notar Google Updater, Google Update for U eða „com.google.vending“ til að dylja virkni sína.

3. Helstu spilliforrit býr til lista yfir uppsett forrit. Ef app passar við „bráð“ listann „plástrar“ það markforritið með villuforritseiningu, sem kemur í stað upprunalegu eins og um eina appuppfærslu væri að ræða.

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Listinn yfir „bráð“ inniheldur WhatsApp , Opera, SwiftKey, Flipkart, Truecaller o.s.frv.

Athyglisvert er að Agent Smith sameinar nokkra Android veikleika, þar á meðal Janus, Bundle og Man-in-the-Disk. Samsetningin skapar þriggja þrepa sýkingarferli, sem gerir dreifingaraðilum spilliforrita kleift að byggja upp botnet sem græða peninga (með auglýsingum). Rannsóknarteymi Check Point telur að Agent Smith gæti verið fyrsta herferðin til að samþætta og vopna alla veikleikana saman, sem gerir þetta spilliforrit afar hættulegt.

Agent Smith malware mát

Agent Smith malware notar máta uppbyggingu til að smita skotmörk, þar á meðal:

  • Hleðslutæki
  • Kjarni
  • Stígvél
  • Plástur
  • AdSDK
  • Uppfærsla

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Dropper er lögmætt forrit sem er endurpakkað til að innihalda skaðlega Loader-einingu. Hleðslutækið dregur út og keyrir kjarnaeininguna, sem aftur hefur samskipti við C&C miðlara spilliforritsins. Síðan mun C&C þjónninn senda bráðalistann. Ef eitthvað viðeigandi forrit finnst notar spilliforritið varnarleysið til að sprauta ræsieiningunni inn í endurpakkaða forritið.

Næst þegar sýkta appið opnar, keyrir Boot-einingin Patch-eininguna, sem notar AdSDK-eininguna til að kynna auglýsingar og byrja að afla tekna.

Annar áhugaverður þáttur í Agent Smith er að það stoppar ekki við aðeins eitt illgjarnt forrit. Ef Agent Smith finnur mörg samsvörun forrit á bráðalistanum mun það skipta út hverju forriti fyrir illgjarna útgáfu.

Agent Smith gaf einnig út illgjarna uppfærsluplástra fyrir endurpakkað forrit, hélt áfram sýkingunni og birti nýja auglýsingapakka.

Fjarlægðu Agent Smith öpp af Google Play

Aðalsýkingarstaður Agent Smith er appaverslun þriðja aðila, 9Apps. Hins vegar er nánast ómögulegt að snerta Google Play. Check Point uppgötvaði 11 forrit í Google Play Store sem innihéldu safn illgjarnra, óvirkra skráa sem tengdust Agent Smith. Google Play útgáfur Agent Smith nota aðeins aðra veirutækni en með sama markmið.

Check Point tilkynnti illgjarn öpp til Google og öll hafa þau verið fjarlægð úr Google Play Store.

Hvernig á að greina og fjarlægja Agent Smith frá Android

Þú getur auðveldlega séð Agent Smith. Ef oft notuð forritin þín byrja skyndilega að búa til of mikið af auglýsingum er það öruggt merki um að eitthvað sé að. Auglýsingarnar sem spilliforritið „birtir“ er erfitt eða ómögulegt að losna við (þetta er annað merki sem þarf að varast). En vegna þess að umboðsmaður Smith starfar nánast hljóðlega við útgáfu auglýsinga er afar erfitt að greina mjög litlar breytingar á forritinu.

Vinsamlegast athugaðu að forrit sem birta skyndilega mikið magn af auglýsingum eru ekki merki um „einkaréttni Agent Smith“. Aðrar tegundir Android spilliforrita birta einnig auglýsingar til að auka tekjur. Þess vegna gæti tækið þitt verið sýkt af annarri tegund Android malware.

Ef þig grunar að eitthvað sé að, ættirðu að nota vírusvarnarforrit til að keyra skönnun á tækinu þínu.

Fyrsta tillagan er Malwarebytes Security, Android útgáfan af frábæra tólinu gegn spilliforritum. Sæktu Malwarebytes Security og keyrðu fulla kerfisskönnun. Það mun fanga og fjarlægja öll skaðleg forrit sem eru til staðar á tækinu þínu.

Sæktu Malwarebytes Security (ókeypis, áskrift í boði).

Sjá greinina: Bestu bestu vírusvarnarforritin fyrir Android síma fyrir frekari upplýsingar!

Vona að þú finnir rétta valið!


Hvernig á að slá inn með rödd með Gboard lyklaborðsforritinu á Android

Hvernig á að slá inn með rödd með Gboard lyklaborðsforritinu á Android

Í gegnum rauntíma tal-til-texta umbreytingareiginleikana sem eru innbyggðir í mörg innsláttarforrit í dag hefurðu hraðvirka, einfalda og á sama tíma mjög nákvæma innsláttaraðferð.

Hvernig á að svara textaskilaboðum sjálfkrafa á Android

Hvernig á að svara textaskilaboðum sjálfkrafa á Android

Ef þú svarar oft textaskilaboðum gæti fólk haft áhyggjur ef þú svarar ekki í smá stund. Sem betur fer er mjög auðvelt að setja upp sjálfvirk skilaboðasvör á Android.

Hvernig á að nota F-Droid til að setja upp opinn Android forrit

Hvernig á að nota F-Droid til að setja upp opinn Android forrit

Við skulum læra hvernig á að setja upp F-Droid og nota það til að hlaða niður öðrum ókeypis opnum Android forritum á tækið þitt.

Hvernig á að nota Wi-Fi Direct á Android

Hvernig á að nota Wi-Fi Direct á Android

Með getu til að tengja tvo eða fleiri síma eða spjaldtölvur útilokar Wi-Fi Direct þörfina fyrir nettengingu. Deiling skráa, prentun skjala og skjávörpun eru aðalnotkun Wi-Fi Direct í farsímum.

5 bestu sjálfvirku forritin fyrir afritun mynda fyrir Android

5 bestu sjálfvirku forritin fyrir afritun mynda fyrir Android

Hér að neðan eru 5 bestu sjálfvirku myndaafritunarforritin fyrir Android sem þú getur vísað í og ​​notað.

Hvernig á að leita að stillingarvalkostum í Stillingarvalmyndinni á Android

Hvernig á að leita að stillingarvalkostum í Stillingarvalmyndinni á Android

Eins og önnur stýrikerfi hefur Android „óteljandi“ mismunandi uppsetningarmöguleika. Þessar stillingar hjálpa til við að hámarka notendaupplifunina, en á sama tíma getur stillingarvalmyndin stundum verið eins og „óskipulagt sóðaskapur“.

Hvernig á að nota iMessage á Android

Hvernig á að nota iMessage á Android

AirMessage gerir þér kleift að nota Apple þjónustu á Android, en með einum mikilvægum fyrirvara: Þú þarft að keyra netþjónahugbúnað á Mac þinn. Hér er hvernig á að gera það í smáatriðum.

Hvaða gögnum deilir Android með Google?

Hvaða gögnum deilir Android með Google?

Þú veist að Android og Google eru á sömu hlið. Þetta bandalag er að verða hluti af lífi þínu og þér gæti verið þægilegt að vita að Android og Google deila upplýsingum um þig eða ekki. En hvað nákvæmlega eru Android og Google að deila?

Hvernig á að sjá lista yfir mest notuðu forritin á Android

Hvernig á að sjá lista yfir mest notuðu forritin á Android

Ef þú ert forvitinn um hvaða forrit á snjallsímanum þínum taka of mikinn tíma þinn mun þessi grein sýna þér hvernig þú getur skoðað listann yfir mest notuðu forritin á Android í gegnum Digital Wellbeing Tools.

Ítarleg umfjöllun um Samsung Galaxy Buds

Ítarleg umfjöllun um Samsung Galaxy Buds

Samsung hefur hleypt af stokkunum Galaxy Buds og Galaxy Buds Plus tvíeykinu beint ásamt AirPods Apple. Þessi nákvæma endurskoðun á vörusettinu mun gefa okkur betri skilning á þessu heyrnartóli sem er að taka markaðinn með stormi.

Hvernig á að setja upp XAPK skrá á Android

Hvernig á að setja upp XAPK skrá á Android

Ef þú ert Android notandi kannast þú líklega við hugtakið APK, en vissir þú að það er líka til eitthvað sem heitir XAPK? Þessi handbók útskýrir hvað XAPK skrár eru og hvernig þú getur sett þær upp á tækinu þínu.

8 bestu ókeypis Terminal Emulator forritin fyrir Android

8 bestu ókeypis Terminal Emulator forritin fyrir Android

Terminal Emulator forrit á Android eru mjög vel þegar þú vilt framkvæma skipanir inni í Android stýrikerfinu eins og á Linux.

Hvernig á að nota FaceTime á Android?

Hvernig á að nota FaceTime á Android?

Að lokum leyfir Apple notendum Android tækja einnig að nota FaceTime.

Hvernig á að setja upp frábær veggfóður frá MIUI 12 á hvaða Android tæki sem er

Hvernig á að setja upp frábær veggfóður frá MIUI 12 á hvaða Android tæki sem er

Nýlega tilkynnti Xiaomi MIUI 12 í Kína og kom með lista yfir eiginleika fyrir nýju MIUI útgáfuna. Meðal þeirra er Super Wallpapers einn af mest áberandi eiginleikum MIUI 12.

Hvernig á að slökkva á strjúkabendingum til að virkja Google Assistant á Android

Hvernig á að slökkva á strjúkabendingum til að virkja Google Assistant á Android

Frá og með Android 12 bætti Google við eiginleika sem gerir notendum kleift að slökkva á strjúkabendingunni til að ræsa sjálfgefna stafræna aðstoðarforritið.

5 bestu cryptocurrency mælingarforritin fyrir Android

5 bestu cryptocurrency mælingarforritin fyrir Android

Hér að neðan eru 5 bestu dulritunarforritin fyrir Android sem þú getur vísað til.

6 bestu nýju eiginleikarnir í Android 14

6 bestu nýju eiginleikarnir í Android 14

Í október 2023 er Android 14 loksins tilbúið til almennrar útgáfu. Það hefur í för með sér fjölda breytinga í átt að hegðun og friðhelgi einkalífs fyrir betri upplifun.

Hvernig á að koma í veg fyrir að WiFi kvikni sjálfkrafa á Android

Hvernig á að koma í veg fyrir að WiFi kvikni sjálfkrafa á Android

Þú gætir komist að því að WiFi á Android símanum þínum kviknar sjálfkrafa á þegar þú ert nálægt sterku eða þekktu neti. Í greininni í dag mun Quantrimang.com sýna þér hvernig á að koma í veg fyrir að Android símar kveiki sjálfkrafa á WiFi.

Hvernig á að finna falin forrit á Android

Hvernig á að finna falin forrit á Android

Mjög fáir birta hvert einasta forrit sem þeir nota á heimaskjá Android snjallsímans eða spjaldtölvunnar. Hér eru auðveldustu og áhrifaríkustu leiðirnar til að finna falin forrit á Android spjaldtölvunni eða símanum þínum.

Hvernig á að flytja niðurhalað Netflix efni á SD kort á Android

Hvernig á að flytja niðurhalað Netflix efni á SD kort á Android

Með Android tækjum geturðu auðveldlega hlaðið niður Netflix efni á ytra SD kort í stað innra minnis. Þetta er leið til að spara pláss á tækinu þínu. Við skulum læra með Quantrimang hvernig á að umbreyta niðurhaluðu efni á Netflix í SD kort.

Hvernig á að slá inn með rödd með Gboard lyklaborðsforritinu á Android

Hvernig á að slá inn með rödd með Gboard lyklaborðsforritinu á Android

Í gegnum rauntíma tal-til-texta umbreytingareiginleikana sem eru innbyggðir í mörg innsláttarforrit í dag hefurðu hraðvirka, einfalda og á sama tíma mjög nákvæma innsláttaraðferð.

Hvernig á að fá aðgang að Tor á snjallsíma

Hvernig á að fá aðgang að Tor á snjallsíma

Bæði tölvur og snjallsímar geta tengst Tor. Besta leiðin til að fá aðgang að Tor úr snjallsímanum þínum er í gegnum Orbot, opinbera app verkefnisins.

Hvernig á að eyða Google leitarsögu á símanum

Hvernig á að eyða Google leitarsögu á símanum

oogle skilur líka eftir leitarferil sem þú vilt stundum ekki að einhver sem fái símann þinn lánaðan sjái í þessu Google leitarforriti. Hvernig á að eyða leitarsögu í Google, þú getur fylgst með skrefunum hér að neðan í þessari grein.

7 bestu ókeypis Android forritin til að falsa GPS

7 bestu ókeypis Android forritin til að falsa GPS

Hér að neðan eru bestu fölsuðu GPS forritin á Android. Það er allt ókeypis og krefst þess ekki að þú rótar símann þinn eða spjaldtölvu.

Android Q útgáfudagur og listi yfir tæki uppfærð í Android Q

Android Q útgáfudagur og listi yfir tæki uppfærð í Android Q

Á þessu ári lofar Android Q að koma með röð af nýjum eiginleikum og breytingum á Android stýrikerfinu. Við skulum sjá væntanlega útgáfudag Android Q og gjaldgengra tækja í eftirfarandi grein!

Hvað er stjórnborð persónuverndar á Android 12? Af hverju er það talið bylting í persónuvernd?

Hvað er stjórnborð persónuverndar á Android 12? Af hverju er það talið bylting í persónuvernd?

Öryggi og friðhelgi einkalífsins verða sífellt meiri áhyggjuefni fyrir notendur snjallsíma almennt.

Hvernig á að nota eiginleikann „Ónáðið ekki“ til að slökkva á tilkynningum á Chromebook

Hvernig á að nota eiginleikann „Ónáðið ekki“ til að slökkva á tilkynningum á Chromebook

Með „Ekki trufla“ stillingu Chrome OS geturðu tafarlaust slökkt á pirrandi tilkynningum til að fá markvissara vinnusvæði.

Hvernig á að kveikja á leikjastillingu á Android símum og iPhone

Hvernig á að kveikja á leikjastillingu á Android símum og iPhone

Veistu hvernig á að kveikja á leikjastillingu til að hámarka afköst leikja í símanum þínum? Ef ekki, þá skulum við kanna það núna.

Hvernig á að setja gagnsætt veggfóður fyrir Android síma

Hvernig á að setja gagnsætt veggfóður fyrir Android síma

Ef þú vilt geturðu líka stillt gagnsætt veggfóður fyrir allt Android símakerfið með því að nota Designer Tools forritið, þar á meðal forritsviðmótið og viðmót kerfisstillinga.

Listi yfir væntanlega 5G síma í janúar 2024

Listi yfir væntanlega 5G síma í janúar 2024

Fleiri og fleiri 5G símagerðir eru settar á markað, allt frá hönnun, gerðum til hluta. Í gegnum þessa grein skulum við kanna strax 5G símagerðirnar sem koma á markað í nóvember.