5 milyondan çox Android cihaz bu virusa yoluxub!

Xəbərdə qeyd olunan tətbiqlərdən hər hansısa biri "Quraşdırılmış Tətbiqlər" siyahısında varsa onu mütləq silin.

Təhlükəsizlik ekspertləri dünyada təxminən 5 milyon mobil cihaza yoluxmuş virus və sürətlə genişlənən təhlükəli proqram olduğunu üzə çıxarıb. Sistem "Wi-Fi Service" adıyla sistemdə gizlənən təhlükəli proqram Samsung, Huawei, Honor, Xiaomi, Oppo, Vivo və Ginoee markalarından olan təxminən 5 milyon Android cihazda əvvəlcədən yüklənmiş halda gəlir. System Wi-Fi Service adıyla sistemde gizlənən proqramın əsil adı isə "RottenSys"-dur. 

Zərər çəkən bütün cihazlara viruslar mərkəzi Hangzhou olan mobil telefon satış təmsilçisi Tian Pai tərəfindən göndərilib. Ekspertlər şirkətin bu hadisəyə birbaşa olaraq qarışıb qarışmamasından əmin deyillər. 

Araşdırmalara görə, "RottenSys adlı təhlükəli proqram 2016-cı ilin sentyabr ayında yayılmağa başlamışdır. 12 Mart 2018-ci ilədək RottenSys virusu 4,965,460 cihaza yoluxdurulub". Proqram əvvəlcə zərərli bir komponent olmadan gəlir və hər hansı bir zərərli fəaliyyətə başlamır. Bunun əvəzinə RottenSys özündə zərərli  kod ehtiva edən komponentlərin siyahısını əldə etmək üçün öz skript  və nəzarət serverləri ilə əlaqələndirmək üçün nəzərdə tutulmuşdur. RottenSys daha sonra istifadəçin istifadəsini tələb etməyən "DOWNLOAD_WITHOUT_NOTIFICATION" icazəsini istifadə edərək, hər birini buna uyğun yükləyir və quraşdırır. Bu zərərli proqram, reklam tətbiqlərinin komponentlərini, saxta ana səhifələri istifadə edərək outsource reklam gəlirlərini əldə etmək üçün çalışır.


HeckPoint tədqiqatçılarının sözlərinə görə, son 10 gündə zərərli proqram istehsalçılarına  115 min dollardan çox gəlir gətirmişdir. Ancaq bu virus sadəcə istəmədiyimiz reklamları göstərməklə yekunlaşmır. RottenSys C & C serverindən yeni komponentləri yükləmək və qurmaq üçün nəzərdə tutulduğu üçün milyonlarla virusa yoluxmuş cihaza tam nəzarət edə bilərlər.

Zərərli proqramları necə tapmaq və aradan qaldırmaq olar?


Cihazınızın bu zərərli proqramdan təsirləndiyini yoxlamaq üçün  Android Sistem Parametirləri /  Proqram meneceri-nə (Application Manager) daxil olun.


:com.android.yellowcalendarz (?? ? ?)
com.changmi.launcher (? ? ??)
com.android.services.securewifi (?? WIFI ??)
com.system.service.zdsgt


Yuxarıdakı tətbiqlərdən hər hansısa biri "quraşdırılmış tətbiqlər" siyahısında varsa onu mütləq silin.