Новое адваре для Android RottenSys может превращать устройство в бот

Новое адваре для Android RottenSys может превращать устройство в бот

Новое адваре для Android RottenSys может превращать устройство в бот

Исследователи безопасности Trend Micro наткнулись на адваре, получившее имя RottenSys (детектируется как ANDROIDOS_ROTTENSYS). Сообщается, что с 2016 года эта рекламная программа заразила почти 5 миллионов устройств на Android.

Эксперты уверяют, что насчитывается 316 вариантов RottenSys, каждый из которых настроен на определенные каналы распространения. Дальнейшее исследование RottenSys показало, что операторы экспериментировали с ним для использования в новой кампании, которая превращает зараженные устройства в часть ботнета.

RottenSys маскируется под приложение или службу, обеспечивающую безопасность Wi-Fi, адваре запрашивает соответствующие разрешения в системе. После установки зловред подключается к командному центру (C&C), командный центр отправляет список других компонентов, необходимых для выполнения подпрограмм.

После этого вредонос будет использовать фреймворк MarsDaemon для обеспечения постоянной активности своего процесса. Далее RottenSys будет отображать рекламу на главном экране устройства.

MarsDaemon влияет на производительность устройства и может прилично разрядить его аккумулятор. Эксперты обнаружили, что операторы RottenSys, возможно, уже заработали более 115 000 долларов США в течение 10 дней.

Также это адваре позволяет злоумышленникам скрытно устанавливать дополнительные приложения, которые потом используются для дальнейшего распространения вредоноса.

Для того, чтобы избавиться от RottenSys, адваре нужно просто деинсталлировать. Для этого нужно зайти в системные настройки устройства, а затем в интерфейсе менеджера приложений найти следующие имена пакетов и удалить их:

  • com.android.yellowcalendarz
  • com.changmi.launcher
  • com.android.services.securewifi
  • Com.system.service.zdsg

Августовское обновление Windows 11 выбрасывает геймеров из игр

Microsoft расследует сбои в играх после установки обновления KB5121003 от 11 августа 2026 года и более новых пакетов. На компьютерах с Windows 11 24H2 и 25H2 некоторые проекты зависают, закрываются без предупреждения или валят всю систему в неожиданную перезагрузку.

В предварительный список пострадавших вошли ARC Raiders, MARVEL Tōkon: Fighting Souls и The Finals.

Пользователи также сталкиваются с ошибкой EXCEPTION_ACCESS_VIOLATION, которая указывает на нарушение доступа к памяти.

Масштаб проблемы пока ограничен несколькими играми, а Microsoft ещё не установила, действительно ли виновато её обновление. Поэтому устраивать публичную казнь рано, компания лишь изучает отчёты и обещает сообщить подробности после расследования. Текущий статус опубликован на официальной панели состояния Windows.

Геймеров, столкнувшихся с зависаниями и вылетами, просят отправить отчёт через приложение «Центр отзывов». Желательно указать название игры, версию Windows и обстоятельства сбоя, поскольку без этих данных расследование рискует превратиться в гадание по дампам памяти.

Готового обходного решения Microsoft пока не предложила. Самостоятельно удалять обновление безопасности тоже стоит лишь в крайнем случае: августовский пакет закрывает множество уязвимостей, и обменивать игровые вылеты на дыры в системе — так себе апгрейд.

Проблемы Windows 11 с играми уже стали почти отдельным жанром. Ранее обновления конфликтовали с Easy Anti-Cheat, Auto HDR, Asphalt 8 и играми Ubisoft.

RSS: Новости на портале Anti-Malware.ru