poniedziałek 7 sierpnia 2017, Poradnik bezpieczeństwa
Malware CopyCat - cyberprzestępcy zarabiają na fałszywych reklamach
Lost24
Eksperci z Check Point zidentyfikowali złośliwe oprogramowanie CopyCat, które zainfekowała prawie 14 milionów urządzeń z Androidem, rootując (uzyskując uprawnienia administratora) prawie 8 milionów z nich.
Check Point oszacował, że hakerom uda się w przeciągu dwóch miesięcy zarobić około 1,5 miliona dolarów na reklamach.
Malware CopyCat rozpowszechnił się za pomocą aplikacji pobieranych z zewnętrznych sklepów z aplikacjami oraz poprzez phishing.
Wirus po zrootowaniu urządzenia przejmuje nad nim pełną kontrolę. Następnym krokiem jest dodanie swojego kodu do Zygote uruchamiającego aplikacje w systemie Android, przez co może wyświetlać fałszywe reklamy ukrywając ich pochodzenie. Użytkownicy nie są w stanie zlokalizować źródła pochodzenia reklam.
CopyCat jest w stanie zainstalować złośliwe oprogramowanie, generując przez to duże zyski. Jednocześnie wirus ukazuje jak dochodowym interesem jest dla cyberprzestępców angażowanie się w kampanie reklamowe.
CopyCat jest dość starym zagrażaniem dla systemu Android, jednakże na rynku znajduję się nadal sporo urządzeń wykazujących podatność na tego typu infekcję. Należy pamiętać, że wiele urządzeń nie otrzymuje już kolejnych aktualizacji, lub sami użytkownicy nie przywiązują do nich dużej wagi.
Brak komentarzy