Złośliwe oprogramowanie Agent Smith po cichu zastępuje wszystkie Twoje aplikacje

Złośliwe oprogramowanie Agent Smith po cichu zastępuje wszystkie Twoje aplikacje

Użytkownicy Androida zostali ostrzeżeni, aby uważali na nową formę mobilnego złośliwego oprogramowania, które kanibalizuje aplikacje. Złośliwe oprogramowanie, nazwane przez badaczy Check Point Research „Agent Smith”, udaje oficjalną aplikację Google, którą można osadzić na urządzeniu ofiary. Następnie wykorzystuje znane luki w Androidzie i automatycznie zastępuje zainstalowane aplikacje, takie jak WhatsApp, złośliwymi wersjami chronionymi przed użytkownikami, bez interakcji lub interakcji, przed wyświetleniem użytkownikowi oszukańczych reklam, zarabiając w ten sposób pieniądze dla przestępców na źródle operacji.

zaawansowane zagrożenie

Check Point twierdzi, że około 25 milionów urządzeń zostało już zainfekowanych złośliwym oprogramowaniem Agent Smith, w tym 15 milionów w Indiach, gdzie pojawiło się ono w popularnym sklepie z aplikacjami innej firmy, 9Apps, ale także w Wielkiej Brytanii. Wielkiej Brytanii, Australii i Stanach Zjednoczonych. Naukowcy wyjaśniają, że nawet jeśli złośliwe oprogramowanie jest obecnie bardziej nudne niż szkodliwe, jego efekty mogą być wykorzystywane do znacznie bardziej inwazyjnych i szkodliwych celów, takich jak kradzież danych uwierzytelniających bankowych i kradzież. szpiegostwo. „Złośliwe oprogramowanie atakuje zainstalowane aplikacje po cichu, uniemożliwiając zwykłym użytkownikom Androida walkę z tymi zagrożeniami” — powiedział Jonathan Shimonovich, menedżer ds. badań nad wykrywaniem zagrożeń mobilnych w firmie Check Point Software. technologie. „Połączenie zaawansowanego zapobiegania zagrożeniom i analizy zagrożeń z podejściem „higiena przede wszystkim” do ochrony zasobów cyfrowych to najlepsza ochrona przed inwazyjnymi atakami mobilnego złośliwego oprogramowania, takimi jak Agent Smith. Co więcej, użytkownicy muszą tylko pobierać aplikacje z renomowanych sklepów z aplikacjami, aby ograniczyć ryzyko infekcji, ponieważ zewnętrzne sklepy z aplikacjami często nie mają wymagań bezpieczeństwa, aby blokować aplikacje załadowane oprogramowaniem reklamowym”.