RottenSys är ett malware skrivet för Android-enheter som kopplar kapade enheter till ett stort botnet som nu består av nästan fem miljoner enheter.
RottenSys består en en så kallad droppar, vilket är ett mindre program som i sin tur laddar ned mer kod med nya instruktioner.
After all necessary components are downloaded, RottenSys uses an open-sourced Android framework called ‘Small’ (github.com/wequick/small), whoch is an Android application virtualization framework. This framework allows all components to run alongside each other at the same time and achieve the combined malicious functionality of an extensive rough ad network, displaying advertisements on the device’s home screen, as pop-up windows or as full screen ads.
Checkpoint
Programmet laddas ned utan att användaren ser det och RottenSys ser också till att skaffa sug mycket omfattande och långtgående rättigheter till användarens information. Kalender, bilder, meddelanden, epost är bara några exempel på den information som RottenSys stjäl och skickar vidare.

0 kommentarer