Agent Smith
Inhaltsverzeichnis:
Eine neue Malware für Android wurde entdeckt. Dieser Virus kann Geräte infizieren, indem er legitime Apps durch Klone ersetzt, die sich als sie ausgeben und dann verwendet werden, um den Benutzer massenhaft anzuzeigen. Die Malware heißt Agent Smith, ein Klassiker für alle Matrix-Fans
Diese Malware, Agent Smith, hat bereits mehr als 25 Millionen Opfer infiziert, obwohl sich die meisten von ihnen in Ländern wie La India, Bangladesch befinden und Pakistan. Benutzer leiden seit mehr als 2 Monaten unter den Problemen dieses Parasiten, obwohl seine Entdeckung auf das Jahr 2016 zurückgeht.
Die Malware Agent Smitch ist chinesischen Ursprungs
Check Point, die für die Entdeckung zuständige Behörde, weiß, dass diese Malware von einem Technologieunternehmen aus Guangzhou stammt, a Stadt aus China. Der Malware-Ersteller widmet sich der Förderung und Förderung chinesischer Apps. Die Malware tauchte erstmals 2018 auf und wird seit einiger Zeit von der Firma Check Point verfolgt.
Das Problem mit dieser Malware ist, dass sie bis vor kurzem nur aus dem 9Apps-Store „heruntergeladen“ werden konnte, der UCWeb gehört (dem Unternehmen hinter UC Browser). In den letzten Monaten hat Agent Smith jedoch Benutzer aus dem Google Play Store infiziert. Es gibt mindestens 11 infizierte Apps im offiziellen Android Store. Einige dieser Android-Apps haben bereits mehr als 11 Millionen Downloads im Google App Store. Glücklicherweise wurden sie dank ihrer Position vom Check Point-Team eliminiert.
Wofür infiziert Agent Smith Ihr Handy?
Obwohl die Apps entfernt und die Malware rechtzeitig erkannt wurde, handelt es sich um einen sehr gefährlichen Virus. Seine Struktur macht es sehr schwer zu erkennen. Zunächst infizierte die Anwendung voll funktionsfähige Apps und verteilte sie über den 9Apps Store Mittlerweile haben einige dieser Apps auch den Google Play Store erreicht.
Diese Anwendungen enth alten Code, der ein anderes App-Paket herunterlädt (als SDK getarnt) und dieses Anwendungspaket dann das Smartphone des Opfers mit Agent infiziert Smiths Malware. Auf dem Telefon kann die Malware alle auf dem Telefon installierten Apps lokalisieren und die Original-Apps durch geklonte und infizierte ersetzen.Es kann Apps wie Jio, Hotstar Apps, WhatsApp, Lenovo AnyShare, Opera Mini, Flipkart und auch TrueCaller ersetzen, die auf dem indischen Markt sehr beliebte Apps sind.
Die Funktionsweise dieser Malware ist so fortschrittlich, dass sie in der Lage ist, bösartigen Code in die Anwendung einzuschleusen, ohne die MD5-Datei zu beeinträchtigen. Sobald die Anwendungen ersetzt wurden, blockiert diese Malware ihre automatischen Updates, um zu verhindern, dass sie durch nicht infizierte ersetzt werden. Die Operation ist wirklich komplex, aber beängstigend, da sie dazu dient, sicherzustellen, dass die Malware nicht vom Telefon des Opfers verschwindet.
Das Seltsamste ist, dass diese Malware verwendet wird, um Adware einzuführen (massiv), wenn diese Methoden normalerweise in anderen mehr vorhanden sind gefährliche Techniken wie das Einschleusen von Spyware oder bösartigem Code mit noch schlimmeren Zwecken.
Wie entferne ich Agent Smith-Malware?
Wenn Sie in Spanien leben, ist es sehr unwahrscheinlich, dass Sie mit dieser Malware infiziert wurden, aber wenn Sie misstrauisch sind, überprüfen Sie am besten die Herkunft der Anwendungen, die Sie auf Ihrem Smartphone installiert haben. Ein Antivirenprogramm wie dieses kann Ihnen helfen, sie zu blockieren und von Ihrem Telefon zu entfernen. Andernfalls kann ein Zurücksetzen auf die Werkseinstellungen das Problem vollständig beheben oder sogar die Anwendungen entfernen, die Sie auf Ihr Telefon heruntergeladen haben, und alle über Google Play neu installieren. All dies, wenn die Methode, die wir Ihnen unten geben, nicht funktioniert.
Das einzige, was Sie brauchen, ist, die Anwendungen zu löschen, die auf Ihrem Handy angezeigt werden und dies nicht sollten. Wenn Sie nicht herausfinden können, was sie sind, entfernen Sie alle kürzlich installierten Apps. Dies hat das Problem in den meisten Fällen gelöst.
