Новое адваре для Android RottenSys может превращать устройство в бот

Новое адваре для Android RottenSys может превращать устройство в бот

Исследователи безопасности Trend Micro наткнулись на адваре, получившее имя RottenSys (детектируется как ANDROIDOS_ROTTENSYS). Сообщается, что с 2016 года эта рекламная программа заразила почти 5 миллионов устройств на Android.

Эксперты уверяют, что насчитывается 316 вариантов RottenSys, каждый из которых настроен на определенные каналы распространения. Дальнейшее исследование RottenSys показало, что операторы экспериментировали с ним для использования в новой кампании, которая превращает зараженные устройства в часть ботнета.

RottenSys маскируется под приложение или службу, обеспечивающую безопасность Wi-Fi, адваре запрашивает соответствующие разрешения в системе. После установки зловред подключается к командному центру (C&C), командный центр отправляет список других компонентов, необходимых для выполнения подпрограмм.

После этого вредонос будет использовать фреймворк MarsDaemon для обеспечения постоянной активности своего процесса. Далее RottenSys будет отображать рекламу на главном экране устройства.

MarsDaemon влияет на производительность устройства и может прилично разрядить его аккумулятор. Эксперты обнаружили, что операторы RottenSys, возможно, уже заработали более 115 000 долларов США в течение 10 дней.

Также это адваре позволяет злоумышленникам скрытно устанавливать дополнительные приложения, которые потом используются для дальнейшего распространения вредоноса.

Для того, чтобы избавиться от RottenSys, адваре нужно просто деинсталлировать. Для этого нужно зайти в системные настройки устройства, а затем в интерфейсе менеджера приложений найти следующие имена пакетов и удалить их:

  • com.android.yellowcalendarz
  • com.changmi.launcher
  • com.android.services.securewifi
  • Com.system.service.zdsg
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Компания «Атом Безопасность» выпустила новую версию программного комплекса Staffcop Enterprise — 4.8. Разработчики отметили ряд нововведений и улучшений по части функциональных возможностей и готовы рассказать о них на вебинаре.

«Мы улучшили совместимость Staffcop с популярными SIEM-системами, такими как RuSIEM и Max Patrol SIEM, а также работу с инструментом бизнес-анализа Power BI. Теперь Staffcop проще интегрировать в существующие системы», — сообщили в StaffCop.

Также более плотно реализовали работу с Active Directory — благодаря данным из AD, можно назначать конфигурации безопасности и предоставлять доступ сотрудникам и группам сотрудников, а сами данные — добавлять в карточки сотрудников.

В StaffCop Enterprise 4.8 расширили карточки сотрудников — теперь вся необходимая информация собирается именно там: адреса электронной почты, использованные USB-накопители, записи разговоров через корпоративную IP-телефонию, заметки руководителей или офицеров безопасности по сотруднику, связанные с этим сотрудником инциденты и т. д.

«Мы добавили новый модуль — краулер. Он позволяет проанализировать файлы на компьютере пользователя и, с помощью словаря, выявить файлы, которые находятся за пределами разрешенного периметра и определить, где именно они находятся, а также удалить их».

А также улучшение функционала нейронных сетей, ворох мелких исправлений и прочее. StaffCop проведёт вебинар, посвященный новой версии, на котором расскажут всё подробно.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru