Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Jauna veida ļaunprātīga programmatūra, kas vērsta uz viedtālruņiem, ir inficējusi aptuveni 25 miljonus ierīču (no kurām 15 miljoni atrodas Indijā). Šo ļaunprātīgo programmatūru sauc Agent Smith. Aģents Smits ir vērsts uz Android mobilo operētājsistēmu , aizstājot instalētās lietojumprogrammas ar ļaunprātīgām versijām bez lietotāja ziņas.

Šodienas rakstā tiks parādīts, kā atklāt, novērst un aizsargāt savu Android ierīci no Agent Smith ļaunprātīgas programmatūras.

Aģents Smits — Android ierīcēs parādās jauna ļaunprātīga programmatūra

Kas ir Agent Smith ļaunprātīga programmatūra?

Aģents Smits ir modulāra ļaunprātīga programmatūra, kas izmanto virkni Android ievainojamību, lai aizstātu esošās likumīgās lietojumprogrammas ar ļaunprātīgu viltotu versiju. Ļaunprātīgas lietotnes nezog datus. Tā vietā nomainītās lietotnes rāda lietotājiem lielu daudzumu reklāmu vai no ierīces nozog kredītus, lai samaksātu par jau parādītajām reklāmām.

Aģentam Smitam ir tāds pats vārds kā varonim slavenajā filmā Matrica. Check Point pētnieku komanda uzskata, ka metodes, ko šī ļaunprogrammatūra izmanto, lai izplatītu, ir līdzīgas metodēm, ko izmanto aģents Smits šajā hit filmu sērijā.

Saskaņā ar Džonatanu Šimonoviču, Check Point Software Technologies mobilo draudu noteikšanas pētījumu vadītāju, ļaunprogrammatūra klusi uzbrūk lietotāju instalētajām lietojumprogrammām, apgrūtinot Android lietotājiem. Grūti cīnīties ar šiem draudiem atsevišķi.

Turklāt aģents Smits inficēja lielu skaitu ierīču. Indija ir visvairāk uzbrukuma valsts. Check Point pētījumi liecina, ka aptuveni 15 miljoni ierīču šeit ir inficētas ar aģentu Smitu. Otrajā vietā ir Bangladeša, kurā aptuveni 2,5 miljoni ierīču kļuva par šīs ļaunprogrammatūras upuriem. ASV ir vairāk nekā 300 000 aģenta Smita gadījumu un aptuveni 137 000 gadījumu Apvienotajā Karalistē.

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Kā darbojas Agent Smith ļaunprātīga programmatūra?

Check Point Research uzskata, ka Agent Smith ļaunprogrammatūra ir radusies no Ķīnas uzņēmuma, kas izveidota, lai palīdzētu Ķīnas Android izstrādātājiem publicēt un reklamēt lietojumprogrammas ārvalstu tirgos.

Ļaunprātīga programmatūra pirmo reizi parādījās trešo pušu lietotņu veikalos. 9 Lietotnes. Šī trešās puses lietotņu veikala mērķauditorija ir Indijas, Arābu un Indonēzijas lietotāji (tas izskaidro, kāpēc ar aģentu Smitu inficēto ierīču skaits šajos reģionos ir tik liels). Tas ir viens no iemesliem, kādēļ nevajadzētu lejupielādēt Android lietotnes no trešo pušu lietotņu veikaliem .

Aģenta Smita ļaunprogrammatūra darbojas trīs fāzēs.

1. Pilinātāja lietojumprogramma (ļaunprātīgas programmatūras veids, kas izstrādāts vīrusu palaišanai bezmaksas viedtālruņa lietojumprogrammas veidā) pievilina upurus brīvprātīgi instalēt ļaunprātīgu programmatūru. Pilinātāji sākotnēji satur šifrētus ļaunprātīgus failus, un tie bieži izpaužas kā attēlu utilītas, spēles vai "pieaugušajiem paredzētas" lietojumprogrammas, kas ir gandrīz neaktīvas.

2. Dropper atšifrē un instalē ļaunprātīgus failus. Ļaunprātīga programmatūra izmanto Google Updater, Google Update for U vai “com.google.vending”, lai slēptu savu darbību.

3. Galvenā ļaunprogrammatūra izveido instalēto lietojumprogrammu sarakstu. Ja lietotne atbilst tās “laupījumu” sarakstam, tā “pielāgo” mērķa lietotni ar ļaunprātīgas reklāmas moduli, aizstājot oriģinālo tā, it kā tas būtu viens lietotnes atjauninājums. vienkārši.

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

"Laupījumu" sarakstā ir WhatsApp , Opera, SwiftKey, Flipkart, Truecaller utt.

Interesanti, ka aģents Smits apvieno vairākas Android ievainojamības, tostarp Janus, Bundle un Man-in-the-Disk. Šī kombinācija rada trīs posmu inficēšanās procesu, ļaujot ļaunprātīgas programmatūras izplatītājiem izveidot robottīklus , kas pelna naudu (ar reklāmu palīdzību). Check Point pētnieku komanda uzskata, ka aģents Smits varētu būt pirmā kampaņa, kurā tiek integrētas un apvienotas visas ievainojamības, padarot šo ļaunprogrammatūru ārkārtīgi bīstamu.

Aģenta Smita ļaunprātīgas programmatūras modulis

Aģenta Smita ļaunprogrammatūra izmanto modulāru struktūru, lai inficētu mērķus, tostarp:

  • Iekrāvējs
  • Kodols
  • Zābaki
  • Plāksteris
  • AdSDK
  • Atjauninātājs

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Dropper ir likumīga lietojumprogramma, kas ir pārsaiņota, lai saturētu ļaunprātīgu Loader moduli. Ielādētājs izvelk un palaiž Core moduli, kas savukārt sazinās ar ļaunprātīgas programmatūras C&C serveri. Pēc tam C&C serveris nosūtīs upuru sarakstu. Ja tiek atrasta piemērota lietojumprogramma, ļaunprogrammatūra izmanto ievainojamību, lai pārsaiņotajā lietojumprogrammā ievadītu sāknēšanas moduli.

Nākamreiz, kad tiek palaista inficētā lietotne, sāknēšanas modulis palaiž moduli Patch, kas izmanto AdSDK moduli, lai ieviestu reklāmas un sāktu gūt ieņēmumus.

Vēl viens interesants aģenta Smita elements ir tas, ka tas neapstājas tikai ar vienu ļaunprātīgu lietojumprogrammu. Ja aģents Smits upuru sarakstā atrod vairākas atbilstošas ​​lietojumprogrammas, tas aizstās katru lietojumprogrammu ar ļaunprātīgo versiju.

Aģents Smits arī izlaida ļaunprātīgus atjauninājumu ielāpus pārpakotajām lietojumprogrammām, turpinot inficēšanos un apkalpojot jaunas reklāmu pakotnes.

Noņemiet Agent Smith lietotnes no pakalpojuma Google Play

Aģenta Smita galvenais inficēšanās punkts ir trešās puses lietotņu veikals 9Apps. Tomēr Google Play ir gandrīz neiespējami pieskarties. Check Point Google Play veikalā atklāja 11 lietojumprogrammas, kurās bija ietverta ļaunprātīgu, neaktīvu failu kolekcija saistībā ar aģentu Smitu. Aģenta Smita Google Play versijās tiek izmantota nedaudz atšķirīga vīrusu tehnika, taču ar to pašu mērķi.

Check Point ziņoja Google par ļaunprātīgajām lietotnēm, un visas ir noņemtas no Google Play veikala.

Kā noteikt un noņemt aģentu Smitu no Android

Jūs varat pamanīt aģentu Smitu diezgan viegli. Ja jūsu bieži izmantotās lietotnes pēkšņi sāk ģenerēt pārāk daudz reklāmu, tā ir droša zīme, ka kaut kas nav kārtībā. Reklāmas, no kurām "apkalpo" ļaunprogrammatūra, ir grūti vai neiespējami atbrīvoties (šī ir vēl viena zīme, no kuras jāuzmanās). Taču, tā kā aģents Smits darbojas gandrīz klusi, izdodot reklāmas, ir ārkārtīgi grūti noteikt ļoti nelielas izmaiņas lietojumprogrammā.

Lūdzu, ņemiet vērā, ka lietojumprogrammas, kas pēkšņi parāda milzīgu reklāmu apjomu, neliecina par aģenta Smita "ekskluzivitāti". Cita veida Android ļaunprātīga programmatūra arī piedāvā reklāmas, lai palielinātu ieņēmumus. Tādēļ jūsu ierīce var būt inficēta ar cita veida Android ļaunprātīgu programmatūru.

Ja jums ir aizdomas, ka kaut kas nav kārtībā, izmantojiet pretvīrusu programmatūru , lai skenētu ierīci.

Pirmais ieteikums ir Malwarebytes Security, lieliskā pretļaunatūras rīka Android versija. Lejupielādējiet Malwarebytes Security un palaidiet pilnu sistēmas skenēšanu. Tas uztvers un noņems visas jūsu ierīcē esošās ļaunprātīgās lietojumprogrammas.

Lejupielādējiet Malwarebytes Security (bezmaksas, ir pieejams abonements).

Plašāku informāciju skatiet rakstā: Labākās antivīrusu programmas Android tālruņiem !

Ceru, ka atradīsi pareizo izvēli!


Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Pateicoties reāllaika runas-teksta konvertēšanas funkcijām, kas ir iebūvētas daudzās ievades lietojumprogrammās, jums ir ātra, vienkārša un tajā pašā laikā ārkārtīgi precīza ievades metode.

Kā automātiski atbildēt uz īsziņām operētājsistēmā Android

Kā automātiski atbildēt uz īsziņām operētājsistēmā Android

Ja jūs bieži atbildat uz īsziņām, cilvēki var uztraukties, ja kādu laiku neatbildēsit. Par laimi automātisko ziņojumu atbilžu iestatīšana operētājsistēmā Android ir ļoti vienkārša.

Kā izmantot F-Droid, lai instalētu atvērtā pirmkoda Android lietotnes

Kā izmantot F-Droid, lai instalētu atvērtā pirmkoda Android lietotnes

Uzzināsim, kā instalēt F-Droid un izmantot to, lai savā ierīcē lejupielādētu citas bezmaksas atvērtā pirmkoda Android lietojumprogrammas.

Kā lietot Wi-Fi Direct operētājsistēmā Android

Kā lietot Wi-Fi Direct operētājsistēmā Android

Pateicoties iespējai savienot divus vai vairākus tālruņus vai planšetdatorus, Wi-Fi Direct novērš nepieciešamību pēc interneta savienojuma. Failu koplietošana, dokumentu drukāšana un ekrāna projicēšana ir Wi-Fi Direct galvenie lietojumi mobilajās ierīcēs.

5 labākās automātiskās fotoattēlu dublēšanas lietotnes operētājsistēmai Android

5 labākās automātiskās fotoattēlu dublēšanas lietotnes operētājsistēmai Android

Tālāk ir norādītas 5 labākās Android fotoattēlu automātiskās dublēšanas lietojumprogrammas, kuras varat atsaukties un izmantot.

Kā meklēt iestatījumu opcijas Android izvēlnē Iestatījumi

Kā meklēt iestatījumu opcijas Android izvēlnē Iestatījumi

Tāpat kā citām operētājsistēmām, Android ir "neskaitāmas" dažādas instalēšanas iespējas. Šie iestatījumi palīdz optimizēt lietotāja pieredzi, taču tajā pašā laikā izvēlne Iestatījumi dažkārt var šķist "nesakārtots haoss".

Kā lietot iMessage operētājsistēmā Android

Kā lietot iMessage operētājsistēmā Android

AirMessage ļauj izmantot Apple pakalpojumus operētājsistēmā Android, taču ar vienu svarīgu brīdinājumu: Mac datorā būs jāpalaiž servera programmatūra. Lūk, kā to izdarīt sīkāk.

Kādus datus Android koplieto ar Google?

Kādus datus Android koplieto ar Google?

Jūs zināt, ka Android un Google ir vienā pusē. Šī alianse kļūst par jūsu dzīves sastāvdaļu, un jūs varat justies ērti, zinot, ka Android un Google koplieto informāciju par jums. Bet kas īsti ir Android un Google koplietošana?

Kā skatīt Android visbiežāk izmantoto lietojumprogrammu sarakstu

Kā skatīt Android visbiežāk izmantoto lietojumprogrammu sarakstu

Ja vēlaties uzzināt, kuras viedtālruņa lietotnes aizņem pārāk daudz jūsu laika, šajā rakstā ir parādīts, kā pārbaudīt Android visbiežāk izmantoto lietotņu sarakstu, izmantojot digitālās labklājības rīkus.

Detalizēts Samsung Galaxy Buds pārskats

Detalizēts Samsung Galaxy Buds pārskats

Samsung ir laidis klajā Galaxy Buds un Galaxy Buds Plus duetu tieši līdzās Apple AirPods. Šis detalizētais produktu komplekta pārskats sniegs mums labāku izpratni par šīm austiņām, kas tirgū pārņem vētru.

Kā instalēt XAPK failu operētājsistēmā Android

Kā instalēt XAPK failu operētājsistēmā Android

Ja esat Android lietotājs, iespējams, esat iepazinies ar terminu APK, taču vai zinājāt, ka ir arī kaut kas tāds, ko sauc par XAPK? Šajā rokasgrāmatā ir izskaidrots, kas ir XAPK faili un kā tos var instalēt savā ierīcē.

8 labākās bezmaksas termināļa emulatora lietotnes operētājsistēmai Android

8 labākās bezmaksas termināļa emulatora lietotnes operētājsistēmai Android

Termināļa emulatora lietojumprogrammas operētājsistēmā Android ir ļoti ērtas, ja vēlaties izpildīt komandas Android operētājsistēmā, piemēram, Linux.

Kā lietot FaceTime operētājsistēmā Android?

Kā lietot FaceTime operētājsistēmā Android?

Visbeidzot, Apple arī ļauj Android ierīču lietotājiem izmantot FaceTime.

Kā instalēt Super Wallpapers no MIUI 12 jebkurā Android ierīcē

Kā instalēt Super Wallpapers no MIUI 12 jebkurā Android ierīcē

Nesen Xiaomi Ķīnā paziņoja par MIUI 12 un iepazīstināja ar jaunās MIUI versijas funkciju sarakstu. Starp tiem Super Wallpapers ir viena no redzamākajām MIUI 12 funkcijām.

Kā atspējot vilkšanas žestu, lai Android ierīcē aktivizētu Google palīgu

Kā atspējot vilkšanas žestu, lai Android ierīcē aktivizētu Google palīgu

Sākot ar operētājsistēmu Android 12, Google pievienoja funkciju, kas ļauj lietotājiem atspējot vilkšanas žestu, lai palaistu noklusējuma digitālā asistenta lietotni.

5 labākās kriptovalūtas izsekošanas lietotnes operētājsistēmai Android

5 labākās kriptovalūtas izsekošanas lietotnes operētājsistēmai Android

Tālāk ir norādītas 5 labākās Android kriptovalūtu izsekošanas lietotnes, kuras varat izmantot.

6 labākās jaunās funkcijas operētājsistēmā Android 14

6 labākās jaunās funkcijas operētājsistēmā Android 14

Līdz 2023. gada oktobrim Android 14 beidzot ir gatava vispārējai izlaišanai. Tas ievieš vairākas izmaiņas attiecībā uz uzvedību un privātumu, lai nodrošinātu labāku pieredzi.

Kā novērst WiFi automātisku ieslēgšanos operētājsistēmā Android

Kā novērst WiFi automātisku ieslēgšanos operētājsistēmā Android

Iespējams, pamanīsit, ka WiFi jūsu Android tālrunī automātiski ieslēdzas, kad atrodaties spēcīgu vai zināmu tīklu tuvumā. Šodienas rakstā Quantrimang.com parādīs, kā neļaut Android tālruņiem automātiski ieslēgt WiFi.

Kā atrast slēptās lietotnes operētājsistēmā Android

Kā atrast slēptās lietotnes operētājsistēmā Android

Tikai daži cilvēki parāda visas lietotnes Android viedtālruņa vai planšetdatora sākuma ekrānā. Šeit ir norādīti vienkāršākie un efektīvākie veidi, kā Android planšetdatorā vai tālrunī atrast slēptās lietotnes.

Kā pārsūtīt lejupielādēto Netflix saturu uz SD karti operētājsistēmā Android

Kā pārsūtīt lejupielādēto Netflix saturu uz SD karti operētājsistēmā Android

Izmantojot Android ierīces, varat ērti lejupielādēt Netflix saturu ārējā SD kartē, nevis iekšējā atmiņā. Tas ir veids, kā ietaupīt vietu ierīcē. Apmācīsimies ar Quantrimang, kā Netflix lejupielādēto saturu pārvērst SD kartē.

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Pateicoties reāllaika runas-teksta konvertēšanas funkcijām, kas ir iebūvētas daudzās ievades lietojumprogrammās, jums ir ātra, vienkārša un tajā pašā laikā ārkārtīgi precīza ievades metode.

Kā viedtālrunī piekļūt Tor

Kā viedtālrunī piekļūt Tor

Gan datori, gan viedtālruņi var izveidot savienojumu ar Tor. Labākais veids, kā piekļūt Tor no viedtālruņa, ir Orbot, projekta oficiālā lietotne.

Kā izdzēst Google meklēšanas vēsturi tālrunī

Kā izdzēst Google meklēšanas vēsturi tālrunī

oogle arī atstāj meklēšanas vēsturi, kuru dažreiz nevēlaties, lai kāds, kas aizņemas jūsu tālruni, redzētu šajā Google meklēšanas lietojumprogrammā. Kā dzēst Google meklēšanas vēsturi, varat veikt tālāk norādītās darbības šajā rakstā.

7 labākās bezmaksas Android lietotnes, lai viltotu GPS

7 labākās bezmaksas Android lietotnes, lai viltotu GPS

Tālāk ir norādītas labākās viltotās GPS lietotnes operētājsistēmā Android. Tas viss ir bez maksas, un jums nav nepieciešams rootēt tālruni vai planšetdatoru.

Android Q izlaišanas datums un to ierīču saraksts, kas jauninātas uz Android Q

Android Q izlaišanas datums un to ierīču saraksts, kas jauninātas uz Android Q

Šogad Android Q sola ieviest virkni jaunu funkciju un izmaiņu Android operētājsistēmā. Nākamajā rakstā apskatīsim paredzamo Android Q un atbilstošo ierīču izlaišanas datumu!

Kas ir privātuma informācijas panelis operētājsistēmā Android 12? Kāpēc tas tiek uzskatīts par izrāvienu privātuma jomā?

Kas ir privātuma informācijas panelis operētājsistēmā Android 12? Kāpēc tas tiek uzskatīts par izrāvienu privātuma jomā?

Drošība un privātums arvien vairāk kļūst par viedtālruņu lietotāju bažām kopumā.

Kā izmantot funkciju “Netraucēt”, lai Chromebook datorā izslēgtu paziņojumus

Kā izmantot funkciju “Netraucēt”, lai Chromebook datorā izslēgtu paziņojumus

Izmantojot Chrome OS režīmu “Netraucēt”, varat uzreiz izslēgt kaitinošos paziņojumus, lai darbvieta būtu koncentrētāka.

Kā ieslēgt spēles režīmu Android tālruņos un iPhone tālruņos

Kā ieslēgt spēles režīmu Android tālruņos un iPhone tālruņos

Vai zināt, kā ieslēgt spēles režīmu, lai optimizētu spēles veiktspēju tālrunī? Ja nē, izpētīsim to tagad.

Kā iestatīt caurspīdīgas tapetes Android tālruņiem

Kā iestatīt caurspīdīgas tapetes Android tālruņiem

Ja vēlaties, varat arī iestatīt caurspīdīgas tapetes visai Android tālruņu sistēmai, izmantojot lietojumprogrammu Designer Tools, tostarp lietojumprogrammas saskarni un sistēmas iestatījumu saskarni.

2024. gada janvārī gaidāmo 5G tālruņu saraksts

2024. gada janvārī gaidāmo 5G tālruņu saraksts

Tiek laisti klajā arvien vairāk 5G tālruņu modeļu, sākot no dizaina, tipiem līdz segmentiem. Šajā rakstā nekavējoties izpētīsim 5G tālruņu modeļus, kas tiks laisti klajā šī gada novembrī.