Slik oppdager og fjerner Agent Smith malware på Android

Slik oppdager og fjerner Agent Smith malware på Android

En ny type skadelig programvare rettet mot smarttelefoner har infisert rundt 25 millioner enheter (15 millioner av dem er i India). Denne skadelige programvaren kalles Agent Smith. Agent Smith retter seg mot Android- mobiloperativsystemet , og erstatter installerte applikasjoner med ondsinnede versjoner uten brukerens viten.

Dagens artikkel vil vise deg hvordan du oppdager, forhindrer og beskytter Android-enheten din mot Agent Smith malware.

Agent Smith – Ny skadelig programvare dukker opp på Android-enheter

Hva er Agent Smith malware?

Agent Smith er en modulær skadelig programvare som utnytter en rekke Android-sårbarheter for å erstatte eksisterende legitime applikasjoner med en ondsinnet falsk versjon. Ondsinnede apper stjeler ikke data. I stedet viser de erstattede appene store mengder annonser til brukere eller stjeler kreditter fra enheten for å betale for annonsene som allerede vises.

Agent Smith har samme navn som en karakter i den kjente filmen The Matrix. Check Points forskerteam mener at metodene denne skadevaren bruker til å spre ligner på teknikkene som ble brukt av Agent Smith i denne suksessfilmserien.

I følge Jonathan Shimonovich, leder for mobiltrusselsdeteksjonsforskning ved Check Point Software Technologies, angriper skadelig programvare stille brukerinstallerte applikasjoner, noe som gjør det vanskelig for Android-brukere, vanskelig å bekjempe disse truslene på egenhånd.

Videre infiserte agent Smith et stort antall enheter. India er det mest angrepne landet. Check Points forskning viser at rundt 15 millioner enheter her er infisert med Agent Smith. Det andrerangerte landet er Bangladesh, med rundt 2,5 millioner enheter som blir ofre for denne skadelige programvaren. Det er mer enn 300 000 tilfeller av Agent Smith i USA og rundt 137 000 saker i Storbritannia.

Slik oppdager og fjerner Agent Smith malware på Android

Hvordan fungerer Agent Smith malware?

Check Point Research mener at Agent Smith-malwaren stammer fra et kinesisk selskap, opprettet for å hjelpe kinesiske Android-utviklere med å publisere og markedsføre applikasjoner i utenlandske markeder.

Skadevaren dukket først opp i tredjeparts appbutikker. 9 apper. Denne tredjeparts appbutikken retter seg mot indiske, arabiske og indonesiske brukere (noe som forklarer hvorfor antallet enheter infisert med Agent Smith er så stort i disse regionene). Det er en av grunnene til at du bør unngå å laste ned Android-apper fra tredjeparts appbutikker .

Agent Smith malware opererer i tre faser.

1. En dropper-applikasjon (en type skadelig programvare utviklet for å lansere virus, i form av en gratis smarttelefonapplikasjon) lokker ofrene til frivillig å installere skadelig programvare. Droppere inneholder i utgangspunktet krypterte ondsinnede filer og har ofte form av bildeverktøy, spill eller "voksen"-applikasjoner, som nesten er inaktive.

2. Dropper dekrypterer og installerer skadelige filer. Skadevaren bruker Google Updater, Google Update for U eller «com.google.vending» for å skjule aktiviteten.

3. Den viktigste skadelige programvaren lager en liste over installerte programmer. Hvis en app matcher "byttedyr"-listen, "lapper" den målappen med en malvertising-modul, og erstatter originalen som om den var en enkelt appoppdatering.

Slik oppdager og fjerner Agent Smith malware på Android

Listen over "byttedyr" inkluderer WhatsApp , Opera, SwiftKey, Flipkart, Truecaller, etc.

Interessant nok kombinerer Agent Smith flere Android-sårbarheter, inkludert Janus, Bundle og Man-in-the-Disk. Kombinasjonen skaper en tre-trinns infeksjonsprosess, som lar distributører av malware bygge botnett som tjener penger (gjennom annonsering). Check Points forskningsteam mener at Agent Smith kan være den første kampanjen som integrerer og våpen alle sårbarhetene sammen, noe som gjør denne skadevaren ekstremt farlig.

Agent Smith malware-modul

Agent Smith malware bruker en modulær struktur for å infisere mål, inkludert:

  • Laster
  • Kjerne
  • Støvler
  • Lapp
  • AdSDK
  • Oppdaterer

Slik oppdager og fjerner Agent Smith malware på Android

Dropper er et legitimt program som er pakket om for å inneholde en ondsinnet Loader-modul. Lasteren trekker ut og kjører Core-modulen, som igjen kommuniserer med skadevarens C&C-server. Deretter vil C&C-serveren sende byttelisten. Hvis et passende program blir funnet, bruker skadelig programvare sårbarheten til å injisere Boot-modulen i den ompakkede applikasjonen.

Neste gang den infiserte appen lanseres, kjører Boot-modulen Patch-modulen, som bruker AdSDK-modulen til å introdusere annonser og begynne å generere inntekter.

Et annet interessant element ved Agent Smith er at det ikke stopper ved bare én ondsinnet applikasjon. Hvis Agent Smith finner flere samsvarende applikasjoner i byttelisten, vil den erstatte hver applikasjon med den ondsinnede versjonen.

Agent Smith ga også ut skadelige oppdateringsoppdateringer for de ompakkede programmene, fortsetter infeksjonen og serverer nye annonsepakker.

Fjern Agent Smith-apper fra Google Play

Agent Smiths viktigste infeksjonspunkt er tredjeparts appbutikk, 9Apps. Det er imidlertid nesten umulig å berøre Google Play. Check Point oppdaget 11 applikasjoner i Google Play Store som inneholdt en samling ondsinnede, inaktive filer relatert til Agent Smith. Google Play-versjonene av Agent Smith bruker en litt annen viral teknikk, men med samme mål.

Check Point rapporterte de skadelige appene til Google, og alle er fjernet fra Google Play-butikken.

Slik oppdager og fjerner Agent Smith fra Android

Du kan oppdage Agent Smith ganske enkelt. Hvis de ofte brukte appene dine plutselig begynner å generere en overdreven mengde annonser, er det et sikkert tegn på at noe er galt. Annonsene som skadelig programvare "serverer" er vanskelige eller umulige å bli kvitt (dette er nok et tegn å se opp for). Men fordi Agent Smith opptrer nesten stille når han publiserer annonser, er det ekstremt vanskelig å oppdage svært små endringer på applikasjonen.

Vær oppmerksom på at applikasjoner som plutselig viser et stort antall annonser, ikke er et tegn på Agent Smiths "eksklusivitet". Andre typer Android-skadevare viser også annonser for å øke inntektene. Derfor kan enheten din være infisert med en annen type Android-skadevare.

Hvis du mistenker at noe er galt, bør du bruke antivirusprogramvare for å kjøre en skanning på enheten din.

Det første forslaget er Malwarebytes Security, Android-versjonen av det utmerkede anti-malware-verktøyet. Last ned Malwarebytes Security og kjør en fullstendig systemskanning. Den vil fange opp og fjerne alle ondsinnede applikasjoner på enheten din.

Last ned Malwarebytes Security (gratis, abonnement tilgjengelig).

Se artikkelen: Topp beste antivirusapplikasjoner for Android-telefoner for mer informasjon!

Håper du finner det rette valget!


5 beste apper for automatisk sikkerhetskopiering av bilder for Android

5 beste apper for automatisk sikkerhetskopiering av bilder for Android

Nedenfor er de 5 beste applikasjonene for automatisk sikkerhetskopiering av bilder for Android som du kan referere til og bruke.

Slik søker du etter innstillingsalternativer i Innstillinger-menyen på Android

Slik søker du etter innstillingsalternativer i Innstillinger-menyen på Android

I likhet med andre operativsystemer har Android «utallige» forskjellige installasjonsmuligheter. Disse innstillingene bidrar til å optimalisere brukeropplevelsen, men samtidig kan Innstillinger-menyen noen ganger føles som et "uorganisert rot".

Slik bruker du iMessage på Android

Slik bruker du iMessage på Android

AirMessage lar deg bruke Apple-tjenester på Android, men med ett viktig forbehold: Du må kjøre serverprogramvare på Mac-en. Her er hvordan du gjør det i detalj.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du vet at Android og Google er på samme side. Denne alliansen er i ferd med å bli en del av livet ditt, og du kan kanskje ikke føle deg komfortabel med å vite at Android og Google deler informasjon om deg. Men hva er det egentlig Android og Google deler?

Slik ser du listen over mest brukte applikasjoner på Android

Slik ser du listen over mest brukte applikasjoner på Android

Hvis du er nysgjerrig på hvilke apper på smarttelefonen din som tar for mye av tiden din, vil denne artikkelen vise deg hvordan du sjekker listen over mest brukte apper på Android gjennom Digital Wellbeing-verktøy.

Detaljert anmeldelse av Samsung Galaxy Buds

Detaljert anmeldelse av Samsung Galaxy Buds

Samsung har lansert Galaxy Buds og Galaxy Buds Plus-duoen direkte sammen med Apples AirPods. Denne detaljerte gjennomgangen av produktsettet vil gi oss en bedre forståelse av dette hodesettet som tar markedet med storm.

Hvordan installere XAPK-fil på Android

Hvordan installere XAPK-fil på Android

Hvis du er en Android-bruker, er du sikkert kjent med begrepet APK, men visste du at det også finnes noe som heter XAPK? Denne guiden forklarer hva XAPK-filer er og hvordan du kan installere dem på enheten din.

8 beste gratis Terminal Emulator-apper for Android

8 beste gratis Terminal Emulator-apper for Android

Terminal Emulator-applikasjoner på Android er veldig nyttige når du vil utføre kommandoer inne i Android-operativsystemet som på Linux.

Hvordan bruker jeg FaceTime på Android?

Hvordan bruker jeg FaceTime på Android?

Til slutt lar Apple også brukere av Android-enheter bruke FaceTime.

Slik installerer du Super Wallpapers fra MIUI 12 på hvilken som helst Android-enhet

Slik installerer du Super Wallpapers fra MIUI 12 på hvilken som helst Android-enhet

Nylig annonserte Xiaomi MIUI 12 i Kina og brakte en liste over funksjoner for den nye MIUI-versjonen. Blant dem er Super Wallpapers en av de mest fremtredende funksjonene til MIUI 12.

Slik deaktiverer du sveipebevegelsen for å aktivere Google Assistant på Android

Slik deaktiverer du sveipebevegelsen for å aktivere Google Assistant på Android

Fra og med Android 12 la Google til en funksjon som lar brukere deaktivere sveipebevegelsen for å starte standard digital assistent-app.

5 beste kryptovalutasporingsapper for Android

5 beste kryptovalutasporingsapper for Android

Nedenfor er de 5 beste cryptocurrency-sporingsappene for Android som du kan referere til.

De 6 beste nye funksjonene i Android 14

De 6 beste nye funksjonene i Android 14

I oktober 2023 er Android 14 endelig klar for generell utgivelse. Det bringer en rekke endringer mot atferd og personvern for en bedre opplevelse.

Slik forhindrer du at WiFi automatisk slås på på Android

Slik forhindrer du at WiFi automatisk slås på på Android

Du kan finne ut at WiFi på Android-telefonen din slås på automatisk når du er i nærheten av sterke eller kjente nettverk. I dagens artikkel vil Quantrimang.com vise deg hvordan du forhindrer at Android-telefoner automatisk slår på WiFi.

Hvordan finne skjulte apper på Android

Hvordan finne skjulte apper på Android

Svært få mennesker viser hver app de bruker på startskjermen til Android-smarttelefonen eller -nettbrettet. Her er de enkleste og mest effektive måtene å finne skjulte apper på Android-nettbrettet eller -telefonen din.

Hvordan overføre nedlastet Netflix-innhold til SD-kort på Android

Hvordan overføre nedlastet Netflix-innhold til SD-kort på Android

Med Android-enheter kan du enkelt laste ned Netflix-innhold til et eksternt SD-kort i stedet for internminne. Dette er en måte å spare plass på enheten din. La oss lære med Quantrimang hvordan du konverterer nedlastet innhold på Netflix til et SD-kort.

Slik bruker du Genymotion til å kjøre Android-apper på Windows 10

Slik bruker du Genymotion til å kjøre Android-apper på Windows 10

Genymotion er en populær Android-emulator basert på VirtualBox. I denne opplæringen lærer du hvordan du kjører Android-apper på Windows 10 med Genymotion og spiller dine favoritt Android-spill på datamaskinen.

Kan du bruke Android uten Google?

Kan du bruke Android uten Google?

Kan du bruke en Android-enhet uten en Google-konto? Det viser seg at å si nei til Google kan gjøres, men hvordan er opplevelsen? Hvorfor gjøre det?

Hvordan kontrollere alle Android-enheter med stemme

Hvordan kontrollere alle Android-enheter med stemme

Ved å styre Android-enheten din med stemmen kan du kontrollere smarttelefonen fullstendig via stemmen. Alt du trenger å gjøre er å installere en offisiell stemmeapp fra Google, som er Voice Access.

Slik bruker du Link til Windows på Samsung Galaxy-telefoner

Slik bruker du Link til Windows på Samsung Galaxy-telefoner

Link til Windows er en tjeneste som hjelper deg med å overvåke telefonens varsler og meldinger rett på Windows-PC-en din, og det beste er at du ikke trenger å koble de to enhetene sammen.

5 beste apper for automatisk sikkerhetskopiering av bilder for Android

5 beste apper for automatisk sikkerhetskopiering av bilder for Android

Nedenfor er de 5 beste applikasjonene for automatisk sikkerhetskopiering av bilder for Android som du kan referere til og bruke.

Slik sletter du raskt dupliserte bilder på Xiaomi

Slik sletter du raskt dupliserte bilder på Xiaomi

Xiaomi-telefoner har allerede et duplikatverktøy for fjerning av bilder, som oppdager lignende bilder som du kan velge og slette fra fotoalbum, og frigjøre plass på Android-telefoner.

Slik søker du etter innstillingsalternativer i Innstillinger-menyen på Android

Slik søker du etter innstillingsalternativer i Innstillinger-menyen på Android

I likhet med andre operativsystemer har Android «utallige» forskjellige installasjonsmuligheter. Disse innstillingene bidrar til å optimalisere brukeropplevelsen, men samtidig kan Innstillinger-menyen noen ganger føles som et "uorganisert rot".

Hvordan beskytte personlige data når noen andre låner telefonen din

Hvordan beskytte personlige data når noen andre låner telefonen din

Låner du ut telefonen din til andre, men er bekymret for at personopplysninger lekkes? Dette vil være et tiltak for å hjelpe deg med å beskytte personopplysninger effektivt.

Slik bruker du viderekobling på iPhone og Android

Slik bruker du viderekobling på iPhone og Android

Viderekobling er en måte å overføre anrop til et annet nummer. Denne funksjonen er tilgjengelig på Android og iPhone, og er enkel å sette opp.

Slik bruker du iMessage på Android

Slik bruker du iMessage på Android

AirMessage lar deg bruke Apple-tjenester på Android, men med ett viktig forbehold: Du må kjøre serverprogramvare på Mac-en. Her er hvordan du gjør det i detalj.

Hvordan installere 3D-bybakgrunn for Android

Hvordan installere 3D-bybakgrunn for Android

Metropolis 3D City-applikasjonen er en Live Wallpapers-applikasjon som bruker 3D-bybilder satt som Android-enhetsbakgrunn, som kan bevege seg i henhold til handlingene dine.

Dimensity 8200: MediaTeks flaggskipbrikke

Dimensity 8200: MediaTeks flaggskipbrikke

MediaTek lanserte Dimensity 8200-brikken, en brikke som anses å være på nivå med Qualcomms Snapdragon 8 Gen 1. La oss se nærmere på denne brikken for å se om den virkelig lever opp til forventningene.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du vet at Android og Google er på samme side. Denne alliansen er i ferd med å bli en del av livet ditt, og du kan kanskje ikke føle deg komfortabel med å vite at Android og Google deler informasjon om deg. Men hva er det egentlig Android og Google deler?

Last ned det ekstremt varme høykvalitets bakgrunnssettet for Google Pixel 4a

Last ned det ekstremt varme høykvalitets bakgrunnssettet for Google Pixel 4a

Google Pixel 4a er en av de hotteste smarttelefonmodellene i mellomklassen som nesten alle teknologientusiaster over hele verden venter spent på.