Новый вредонос для Android заразил 14 млн устройств по всему миру

AmneziaWG

shooter

Original poster
Pro Member
Сообщения
195
Реакции
65
Посетить сайт
CopyCat способен получать на зараженном устройстве права суперпользователя.

Исследователи компании Check Point предупредили о новом вредоносном ПО CopyCat, уже заразившем 14 млн Android-устройств по всему миру. Всего за два месяца вредонос принес своим операторам $1,5 млн.

CopyCat способен получать на зараженном устройстве права суперпользователя, добиваться персистентности и внедрять вредоносный код в Zygote, предоставляя хакерам полный доступ к системе. По данным исследователей, вредонос получил права суперпользователя на более 8 млн из 14 млн зараженных устройств. 3,8 млн инфицированных систем отображают рекламу, а еще 4,4 млн используются для похищения кредита на установку приложений из Google Play.

CopyCat использует несколько эксплоитов для заражения устройств, работающих под управлением Android 5.0 и более ранних версий. Большая часть жертв вредоноса приходится на страны Южной и Юго-Восточной Азии (в особенности на Индию), однако 280 тыс. зараженных гаджетов насчитывается в США. Нет никаких данных, свидетельствующих о том, что вредонос распространяется через Google Play. По мнению исследователей, скорее всего, CopyCat попадает через загруженные со сторонних магазинов приложения и с помощью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Кто именно стоит за CopyCat, неизвестно, однако эксперты Check Point подозревают китайскую маркетинговую компанию MobiSummer. И вредонос, и компания используют один и тот же сервер и одни и те же удаленные сервисы, а несколько строк кода CopyCat подписан MobiSummer. Кроме того, хотя большая часть жертв вредоносного ПО приходится на Азию, CopyCat не заражает устройства в Китае.

Zygote – демон, ответственный за запуск приложений на Android-устройствах.
 

shooter

Original poster
Pro Member
Сообщения
195
Реакции
65
Посетить сайт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Infographic-how-copycat-earns-millions.jpg


Подробный тех. отчет по структуре и работе малвари -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Новый USB-червь "LitterDrifter" выявлен в целевых атаках Новости в сети 0
PaymentBM Интересно Новый форум профессионалов - уникальная торговая площадка! Свободное общение и флейм 0
brigabos Монетизация любого сайта. Новый формат рекламы Native Teaser Способы заработка 0
Rocketon Team Новый матричный маркетинг на базе TON Способы заработка 0
S Новый Windows 11 этой осенью Свободное общение и флейм 4
H Новый Linux-модуль платформы TrickBot тайно атакует Windows-ПК Подробнее: https://www.securitylab.ru/news/510661.php Корзина 0
Oth3r Интересно Новый поисковик для хакера Zoomeye Полезные статьи 0
logalex Новый кликер для YTmonster Раздача email 1
biznesman2020 Новый почтовик Rublik.net Способы заработка 1
MaFio Новый Windows Terminal Полезные статьи 0
A Новый раздел в Инстаграм Новости в сети 0
A Новый образец FinFisher? Новости в сети 0
U Новый способ скама [NEW] Полезные статьи 0
Forevonly Новый способ регистрации аккаунтов вк без номера! Полезные статьи 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Софт для работы с текстом/Другой софт 1
АнАлЬнАя ЧуПаКаБрА Новый вид мошенничества: Выплаты по СНИЛС Новости в сети 1
Admin Новый стиль, новый движок Информация по работе сайта и форума 12
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Продажа софта 1
shooter Новый банковский Android-троян распространяется под видом обновления Flash Player Новости в сети 0
shooter Новый мобильный троян подписывает россиян на платные сервисы Новости в сети 1
D Новый способ накрутки сообщений Вконтакте Другое 1
АнАлЬнАя ЧуПаКаБрА Новый ратник на 04/09 Spam/DDOS/Malware 8
Support81 Врата компрометации: вредонос «DarkGate» активно распространяется через фишинговые рассылки Новости в сети 0
Gorsun4ik Простой вредонос Вопросы и интересы 2
К Продам Продам интернет магазины сладостей вк и инстаграме. Отличный вариант для скама на новогодних подарках. Все что не подошло по разделу 0
Support81 Хакеры превращают онлайн-казино в арену для украденных миллионов Новости в сети 0
M Бесплатный хостинг для телеграм ботов Другое 1
turbion0 Роскомнадзор будет блокировать VPN-протокол Shadowsocks. Он используется в Китае для обхода блокировок Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Persik_Buy ✔ Gmail акккаунты для любых целей, созданы вручную в 2000-2021 годах Ищу работу. Предлагаю свои услуги. 1
Persik_Buy ✔ Google Voice аккаунты для бесплатных SMS и звонков Ищу работу. Предлагаю свои услуги. 1
Persik_Buy Продам ✔ PayPal аккаунты для любых целей Аккаунты/Админки/Документы 0
Persik_Buy Продам ✔ Сканы Европы и Full Info США для создания PayPal Аккаунты/Админки/Документы 1
Persik_Buy Продам ✔ SOCKS5 приватные прокси на 30 дней для PayPal Дедики/VPN/соксы/ssh 1
netkassa Ожидает оплаты NetKassa.org | Принимаем p2p-платежи для Вашего бизнеса. Есть API. Ищу работу. Предлагаю свои услуги. 0
Support81 Хакеры Kinsing активно эксплуатируют Looney Tunables для кражи учётных данных Новости в сети 0
Support81 Смартфоны на службе бесплодия: ученые выявили риск для мужчин Новости в сети 0
BillyBons Игры бесплатно для слабых ПК по прямой ссылке- rpgame1.net Другое 0
Support81 Хакеры злоупотребляют Binance Smart Chain для хранения вредоносного кода Новости в сети 0
Support81 Технологии, используемые для показа рекламы на ваших устройствах, служат инструментом государственного наблюдения Новости в сети 0
BelarusDM Продавец Базы данных от BelarusDM: Лучшие физы для ОФИСОВ и КОЛЛ ЦЕНТРОВ! Зарплатники ВТБ, Росбанка, СБП и тд. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
Support81 Будущее разведки: ЦРУ внедряет систему искусственного интеллекта для анализа открытых данных Новости в сети 0
mrpink Ищу сотрудников салонов Связной, Мегафон и Contact для работы по верификациям кошельков Qiwi и Юмани Предоставляю работу. Ищу специалиста. 0
panther Проверено Строки (Фулки) для регистрации криптобирж, кошельков, букмекерских контор, казино и т.д. ❌СНГ НЕТ❌ Аккаунты/Админки/Документы 6
W Ищу рабочие кадры, для различных вертикалей! Предоставляю работу. Ищу специалиста. 2
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
Support81 Важно!!! Идея для форума Способы заработка 9
Support81 Хакеры используют сертификат VPN-провайдера для подписания малвари Новости в сети 0
Support81 Израильская технология киберразведки теперь в Twitter: цифровое удостоверение личности для каждого пользователя Новости в сети 0
JKnoxville Bitrix Company ищет SMM специалистов для сотрудничества Предоставляю работу. Ищу специалиста. 0

Название темы