Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Новий тип шкідливого програмного забезпечення, націленого на смартфони, заразив близько 25 мільйонів пристроїв (15 мільйонів з яких знаходяться в Індії). Ця шкідлива програма називається Agent Smith. Агент Сміт націлений на мобільну операційну систему Android , замінюючи встановлені програми шкідливими версіями без відома користувача.

Сьогоднішня стаття покаже вам, як виявити, запобігти та захистити свій пристрій Android від зловмисного програмного забезпечення Agent Smith.

Agent Smith - Нове шкідливе програмне забезпечення з'являється на пристроях Android

Що таке зловмисне програмне забезпечення Agent Smith?

Agent Smith — це модульне зловмисне програмне забезпечення, яке використовує низку вразливостей Android, щоб замінити існуючі законні програми шкідливою підробленою версією. Шкідливі програми не викрадають дані. Замість цього замінені програми показують користувачам велику кількість реклами або викрадають кредити з пристрою, щоб заплатити за вже відображену рекламу.

Ім'я агента Сміта збігається з ім'ям персонажа знаменитого фільму "Матриця". Дослідницька група Check Point вважає, що методи поширення цього зловмисного програмного забезпечення подібні до технік, використаних агентом Смітом у цьому хітовому фільмі.

За словами Джонатана Шимоновича, керівника відділу досліджень мобільних загроз у Check Point Software Technologies, зловмисне програмне забезпечення тихо атакує встановлені користувачами програми, що ускладнює користувачам Android боротися з цими загрозами самостійно.

Крім того, агент Сміт заразив велику кількість пристроїв. Індія є найбільш атакованою країною. Дослідження Check Point показують, що близько 15 мільйонів пристроїв тут заражені агентом Смітом. На другому місці – Бангладеш, жертвами якого стали близько 2,5 мільйона пристроїв. У США зареєстровано понад 300 000 випадків зараження агентом Смітом і близько 137 000 випадків у Великобританії.

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Як працює зловмисне програмне забезпечення Agent Smith?

Check Point Research вважає, що зловмисне програмне забезпечення Agent Smith походить від китайської компанії, створеної, щоб допомогти китайським розробникам Android публікувати та просувати програми на іноземних ринках.

Шкідлива програма вперше з’явилася в сторонніх магазинах додатків. 9Програми. Цей сторонній магазин додатків націлений на індійських, арабських та індонезійських користувачів (це пояснює, чому кількість пристроїв, заражених Agent Smith, у цих регіонах така велика). Це одна з причин, чому вам слід уникати завантаження програм Android зі сторонніх магазинів додатків .

Шкідлива програма Agent Smith працює в три фази.

1. Додаток-дропер (тип шкідливого програмного забезпечення, розробленого для запуску вірусів у формі безкоштовного додатку для смартфона) спонукає жертв добровільно встановити шкідливе програмне забезпечення. Дроппери спочатку містять зашифровані шкідливі файли і часто приймають форму утиліт для зображень, ігор або «дорослих» програм, які майже неактивні.

2. Dropper розшифровує та встановлює шкідливі файли. Зловмисне програмне забезпечення використовує Google Updater, Google Update for U або «com.google.vending», щоб приховати свою діяльність.

3. Основна шкідлива програма створює список встановлених програм. Якщо програма відповідає своєму списку «здобичі», вона «виправляє» цільову програму за допомогою модуля шкідливої ​​реклами, замінюючи оригінал так, ніби це було одне оновлення програми.

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

У список «здобичі» увійшли WhatsApp , Opera, SwiftKey, Flipkart, Truecaller тощо.

Цікаво, що Agent Smith поєднує кілька вразливостей Android, зокрема Janus, Bundle і Man-in-the-Disk. Ця комбінація створює триетапний процес зараження, що дозволяє розповсюджувачам шкідливих програм створювати ботнети , які заробляють гроші (через рекламу). Дослідницька група Check Point вважає, що Agent Smith може бути першою кампанією, яка об’єднує та використовує всі вразливості разом, що робить це шкідливе програмне забезпечення надзвичайно небезпечним.

Модуль шкідливих програм Agent Smith

Зловмисне програмне забезпечення Agent Smith використовує модульну структуру для зараження цілей, зокрема:

  • Навантажувач
  • Ядро
  • Чоботи
  • Патч
  • AdSDK
  • Оновлювач

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Dropper — це легітимна програма, переупакована таким чином, щоб містити шкідливий модуль Loader. Завантажувач витягує та запускає модуль Core, який, у свою чергу, спілкується з сервером C&C зловмисного програмного забезпечення. Потім C&C-сервер надішле список жертв. Якщо знайдено будь-яку відповідну програму, зловмисне програмне забезпечення використовує вразливість, щоб ін’єктувати завантажувальний модуль у переупаковану програму.

Під час наступного запуску інфікованої програми модуль Boot запускає модуль Patch, який використовує модуль AdSDK, щоб показувати рекламу та починати отримувати дохід.

Ще один цікавий елемент Agent Smith полягає в тому, що він не зупиняється лише на одній шкідливій програмі. Якщо Agent Smith знайде кілька відповідних програм у списку жертв, він замінить кожну програму шкідливою версією.

Агент Сміт також випустив шкідливі патчі оновлення для перепакованих програм, продовжуючи зараження та показуючи нові рекламні пакети.

Видаліть програми Agent Smith із Google Play

Основною точкою зараження Agent Smith є сторонній магазин додатків 9Apps. Однак торкнутися Google Play практично неможливо. Check Point виявила 11 програм у Google Play Store, які містили колекцію шкідливих неактивних файлів, пов’язаних з агентом Смітом. Версії Agent Smith для Google Play використовують дещо іншу вірусну техніку, але з тією самою метою.

Check Point повідомила Google про шкідливі програми, і всі вони були видалені з магазину Google Play.

Як виявити та видалити Agent Smith з Android

Ви можете легко помітити агента Сміта. Якщо ваші часто використовувані програми раптом починають генерувати надмірну кількість реклами, це вірна ознака того, що щось не так. Від реклами, яку «подає» зловмисне програмне забезпечення, важко або неможливо позбутися (це ще одна ознака, на яку слід звернути увагу). Але оскільки Agent Smith діє майже безшумно, розміщуючи оголошення, надзвичайно важко виявити дуже незначні зміни в програмі.

Зверніть увагу, що програми, які раптово показують величезну кількість реклами, не є ознакою «ексклюзивності» Agent Smith. Інші типи зловмисного програмного забезпечення для Android також показують рекламу, щоб збільшити дохід. Таким чином, ваш пристрій може бути заражений іншим типом зловмисного програмного забезпечення Android.

Якщо ви підозрюєте, що щось не так, вам слід скористатися антивірусним програмним забезпеченням , щоб запустити сканування вашого пристрою.

Перша пропозиція — Malwarebytes Security, версія чудового інструменту для захисту від зловмисного програмного забезпечення для Android. Завантажте Malwarebytes Security і запустіть повне сканування системи. Він захопить і видалить будь-які шкідливі програми, присутні на вашому пристрої.

Завантажте Malwarebytes Security (безкоштовно, доступна підписка).

Детальніше дивіться статтю: Топ найкращих антивірусних програм для телефонів Android !

Сподіваюся, ви знайдете правильний вибір!


Як створити ZIP-файли на Android

Як створити ZIP-файли на Android

Створювати ZIP-файли легко, і ви можете робити це на будь-якому своєму пристрої, включаючи телефони Android.

Як увімкнути групи вкладок Chrome групи вкладок Android

Як увімкнути групи вкладок Chrome групи вкладок Android

Chrome Android щойно оновив функцію груп вкладок, групуючи вкладки разом для багатьох цілей. Крім того, у версії Chrome Android 88 також змінився інтерфейс керування вкладками.

Як змінити заставку на Android TV

Як змінити заставку на Android TV

Android TV не так легко редагувати, як телефон Android, але ви все одно можете зробити багато, щоб персоналізувати свій досвід перегляду. Одним із них є зміна використовуваної заставки. Нижче Quantrimang покаже вам, як змінити заставку на Android TV.

Як прискорити Opera GX на Android

Як прискорити Opera GX на Android

Opera певною мірою виконала свою обіцянку, але це не означає, що ви не можете налаштувати пристрої Android або програму Opera GX, щоб зробити їх ще швидшими.

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Як виявити та видалити зловмисне програмне забезпечення Agent Smith на Android

Агент Сміт націлений на мобільну операційну систему Android, замінюючи встановлені програми на шкідливі версії без відома користувача.

4 кращих програми для очищення сміття Android

4 кращих програми для очищення сміття Android

Quantrimang відфільтрував список найкращих програм для очищення сміття на Android, прочитайте нижче.

Як відкрити файли RAR на телефонах Android

Як відкрити файли RAR на телефонах Android

Файли RAR — це архівний формат, який може містити багато окремих файлів, але, на відміну від PDF-файлів, аудіо- та відеофайлів, ви не можете безпосередньо відкрити файли RAR на Android.

Як встановити зовнішні магазини програм на Android

Як встановити зовнішні магазини програм на Android

Завдяки відкритому коду Android дозволяє користувачам встановлювати магазини додатків сторонніх розробників. Нижче Quantrimang покаже вам, як конкретно встановити

Як за допомогою ADB робити знімки екрана Android із Windows і Mac

Як за допомогою ADB робити знімки екрана Android із Windows і Mac

У наведеній нижче статті Quantrimang допоможе вам використовувати інструмент ADB для створення знімків екрана Android на Windows і Mac.

Автоматично блокувати екран при підключенні телефону до чужої мережі Wi-Fi

Автоматично блокувати екран при підключенні телефону до чужої мережі Wi-Fi

Цей трюк особливо корисний у деяких випадках, наприклад, якщо хтось тримає або піднімає ваш телефон.Якщо вони підключаються до незнайомої мережі Wi-Fi, екран негайно заблокується за допомогою встановленого вами пароля. Таким чином, вони ніколи не зможуть використовувати мережу та функції машини.

Як користуватися Firefox ScreenshotGo для Android

Як користуватися Firefox ScreenshotGo для Android

ScreenshotGo — це інструмент керування знімками екрана, який дає змогу знімати, упорядковувати, шукати та ділитися текстом зі знімків екрана на телефоні.

Як використовувати телефон Android як пристрій відстеження GPS

Як використовувати телефон Android як пристрій відстеження GPS

Але як використовувати телефон Android як пристрій відстеження GPS? Можливо, це не найнадійніший варіант і має деякі незначні недоліки, але він все одно може виконати роботу.

Як використовувати Widgetsmith APK на Android

Як використовувати Widgetsmith APK на Android

Коли йдеться про різноманітне програмне забезпечення, що працює на різних апаратних платформах, ми часто згадуємо Android від Google і iOS від Apple. Вчора Quantrimang представив вам інструмент APK Widget Smith, що зробить використання вашого телефону набагато зручнішим.

Як встановити віджети погоди та годинника HTC на Android

Як встановити віджети погоди та годинника HTC на Android

Операційна система Android має кілька знакових дизайнів. Одним із них є віджет погоди та годинника HTC (HTC Sense Weather & Clock) на початку Android.

Інструкція по зміні логотипу мережі на телефонах Android

Інструкція по зміні логотипу мережі на телефонах Android

За допомогою програми iNoty OS 10 ви можете повністю змінити логотип назви оператора на своє ім’я чи будь-яке інше ім’я на своєму телефоні Android, просто не рутуючи телефон.

Як синхронізувати CalDAV і CardDAV з Android

Як синхронізувати CalDAV і CardDAV з Android

CalDAV і CardDAV — це протоколи для даних календаря та контактів відповідно. CalDAV можна використовувати як для календарів, так і для завдань, тоді як CardDAV призначений виключно для контактів.

Як записати екран на телефон OPPO

Як записати екран на телефон OPPO

Як і знімки екрана, запис екранів на телефонах OPPO дуже простий і корисний у багатьох різних ситуаціях. Нижче Quantrimang допоможе вам записати екран на телефонах OPPO.

Vivo запускає новий інтерфейс користувача Android: OriginOS

Vivo запускає новий інтерфейс користувача Android: OriginOS

Vivo щойно запустила перший користувальницький інтерфейс компанії Android: OriginOS, пообіцявши серйозно змінити програмне забезпечення FunTouch.

Додайте кнопку Позначити як прочитане в сповіщеннях Gmail на Android

Додайте кнопку Позначити як прочитане в сповіщеннях Gmail на Android

У наведеній нижче статті Quantrimang допоможе вам додати опцію «Позначити як прочитане» у сповіщеннях Gmail про вхідну електронну пошту.

Навігація жестами в Android 10: що вам потрібно знати

Навігація жестами в Android 10: що вам потрібно знати

Android 10 привносить багато функцій і досвіду в операційну систему Google, але, мабуть, найбільш суперечливим є те, що функції керування навігацією повністю замінили старий дизайн кнопок. Нижче наведено статтю, яка підсумовує все, що вам потрібно знати про функції керування діями в Android 10, зокрема про те, як їх активувати на телефоні, як ними користуватися,...

Як створити ZIP-файли на Android

Як створити ZIP-файли на Android

Створювати ZIP-файли легко, і ви можете робити це на будь-якому своєму пристрої, включаючи телефони Android.

Як вимкнути передбачення на iPhone, щоб пристрій більше не виправляв автоматичне написання та слова

Як вимкнути передбачення на iPhone, щоб пристрій більше не виправляв автоматичне написання та слова

Функція передбачення слів і автоматичної корекції написання на iPhone завдає вам більше проблем, ніж допомоги? Це буде спосіб допомогти вам швидко вимкнути передбачення на iPhone.

Як поводитися зі зламаним/зараженим вірусом телефоном

Як поводитися зі зламаним/зараженим вірусом телефоном

У нинішню еру Інтернету речей (IoT) кожен електронний пристрій, який підтримує підключення до Інтернету, ризикує бути зламаним/зараженим вірусами.

Як перетворити старий телефон Android на розумну колонку

Як перетворити старий телефон Android на розумну колонку

Розумні колонки стають все більш популярними в усьому світі і є незамінними пристроями в житті сімей в епоху 4.0.

Супер мила пара шпалери для телефону

Супер мила пара шпалери для телефону

Пропонуємо читачам завантажити собі на телефон набір шпалер спеціально для закоханих пар. Використання шпалер для пари – це спосіб висловити романтичні почуття до цієї людини, а також це спосіб повідомити всім навколо вас, що ви власник.

Як увімкнути групи вкладок Chrome групи вкладок Android

Як увімкнути групи вкладок Chrome групи вкладок Android

Chrome Android щойно оновив функцію груп вкладок, групуючи вкладки разом для багатьох цілей. Крім того, у версії Chrome Android 88 також змінився інтерфейс керування вкладками.

Як роздати Wi-Fi на Android без введення пароля

Як роздати Wi-Fi на Android без введення пароля

Сучасні пристрої Android оснащені функцією обміну паролями Wi-Fi з дуже простими кроками, що дозволяє швидко надсилати паролі тим, хто хоче отримати доступ.

Як змінити заставку на Android TV

Як змінити заставку на Android TV

Android TV не так легко редагувати, як телефон Android, але ви все одно можете зробити багато, щоб персоналізувати свій досвід перегляду. Одним із них є зміна використовуваної заставки. Нижче Quantrimang покаже вам, як змінити заставку на Android TV.

Як прискорити Opera GX на Android

Як прискорити Opera GX на Android

Opera певною мірою виконала свою обіцянку, але це не означає, що ви не можете налаштувати пристрої Android або програму Opera GX, щоб зробити їх ще швидшими.

Як встановити безкоштовні шпалери 4K Android на NothingbutWallpapers

Як встановити безкоштовні шпалери 4K Android на NothingbutWallpapers

Програма NothingbutWallpapers пропонує вам шпалери 4K для Android із багатьма темами, які ви можете завантажити. Всі зображення абсолютно безкоштовні, без реклами.