HummingBad病毒感染数千万台安卓设备 或源自中国

  HummingBad感染了数千万台安卓设备

 北京时间7月6日消息,据科技网站CNET报道,安全软件制造商Check Point称,全球至少有1000万台安卓设备受到名为HummingBad的恶意软件感染。

该病毒今年2月份正式进入人们的视野,此后,Check Point就一直对其进行跟踪。起初,受感染人数一直较为稳定,但在5月中旬这一数字却开始大幅上涨。

据悉,这款恶意软件的源头来自中国,很可能是中国一家名为“Yingmob”(微赢互动)的广告公司开发的。Check Point表示,它们留意Yingmob已有5个月时间,其人员组成复杂完善,且获利惊人。

“Yingmob内部有多个技术小组,它们负责开发合法的位置追踪和广告平台服务,”Check Point指出。“不过,这款恶意软件也出自它们的手笔。”

起初,HummingBad属于“下载攻击应用”,当移动设备访问特定网站时就会受到感染。它会在Android设备上建立一个永久性的rootkit,借助虚假广告和安装额外的欺诈性应用来获利,每月该公司非法获利达30万美元。

当然,这家公司的胃口可不止虚假广告,该病毒还可侵入用户手机获取相关敏感信息。Check Point称,预计安装该应用的设备约为8500万台,不过只有一小部分带有病毒。

这次病毒感染事件的受害者主要集中在中国和印度,两国受影响人数分别达到160万和135万,美国也有28万台设备被感染。

过去几年,恶意软件正在逐渐成为移动平台的顽疾。Check Point称,苹果最近也曾遭受多次攻击,其中也有几次出自Yingmob的手笔。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-19 07:09:44

HummingBad病毒感染数千万台安卓设备 或源自中国的相关文章

恶意软件“EXPENSIVEWALL”感染数百万台安卓设备

Check Point发现一款Android恶意软件"ExpensiveWall",该名称根据其用来传播的应用程序中的其中一款命名,这款应用为墙纸应用"Lovely Wallpaper". ExpensiveWall包含Payload,能为受害者注册付费在线服务,并从设备发送付费短信息.这款恶意软件存在于Play Store 50款应用中(这些应用的下载量为100万-420万). 恶意软件"ExpensiveWall"作用过程 Check Poi

全球 8500万台安卓设备受到同一款恶意软件威胁,幕后黑手月月赚钱

腾讯科技讯 7月6日,国外媒体报道,互联网安全公司Check Point日前指出,一款疑似来自中国的恶意软件已在全球范围内感染了8500万台Android设备,幕后黑手每季度至少进账100万美元. Check Point称,这款恶意软件名为"HummingBad",很可能是中国重庆一家名为"Yingmob"(微赢互动)的广告公司开发的.Check Point指出,他们留意Yingmob已有5个月时间,其人员组成繁杂完善,且获利惊人 Check Point在博客中称,

一张照片就可以攻陷数百万的安卓设备

谷歌(微博)日前发布了一系列安卓操作系统的补丁,覆盖了之前所提到的众多漏洞,其中就包括名为Quadrooter的影响着9亿手机用户的一个漏洞. 现在大家都在迫不及待的去安装这些补丁,因为这些系统补丁不仅覆盖了之前所提到的一系列漏洞,与此同时,一些之前没有被提过的漏洞也得到了很好的修复,比如之前没有提到过的一个基于图片文件的系统漏洞. 在这个漏洞中,黑客可以隐藏在社交媒体或通信类的应用程序中看似无害的照片中,而受害者甚至根本不需要点开这些图片,只要手机对这些图片数据进行一个解析,黑客攻击者就可以轻

Linux内核存缺陷 66%安卓设备面临受攻击风险

北京时间1月20日消息,据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷.预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险. 这一缺陷出现在2013年初发布的3.8版Linux内核中.安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队. 在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限:

Linux 内核存缺陷:66% 安卓设备面临受攻击风险

据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷.预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险.这一缺陷出现在2013年初发布的3.8版Linux内核中.安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队. 在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限:在运行KitKat及更高版

全球3600万部安卓设备遭“Judy”恶意软件入侵

据英国广播公司5月31日报道,安全公司Checkpoint披露全球近期有超过3600万台安卓设备被植入恶意广告点击软件,超过50个Google Play商店应用被捆绑了这些被称作"Judy"的恶意软件. 这些被感染的应用能将被感染设备的信息发送到目标网页,从而在后台进行广告点击操作,为攻击者创造不正当收入. 这批超过40款"Judy"系列应用是由韩国公司ENISTUDIO开发,同样,该恶意代码也被发现存在其他几个应用程序中.Check Point表示:"这

亚马逊应用市场有缺陷上百万安卓设备安全堪忧

据科技媒体ZDNet北京时间5月27日官网报道,亚马逊应用市场有缺陷,允许任意来源软件进行安装,或导致上百万安卓设备无法得到安全保障.以下为报道的详细内容. 在谷歌应用市场外,寻找软件进行安装,还是具有危险性.但是,这是获取免费软件,用户所需要付出的代价.不论询问哪一位安全专家,用户都会知道,在安卓手机或平板电脑上开启[允许未知来源安装],对于你的设备安全而言,是最为糟糕的事情之一.但这正是亚马逊多年来一直要求其应用商店客户做的事情. 问题的核心是亚马逊要求用户[允许未知来源安装]软件,即安装任

全球逾130万台物联网设备中毒对企业实施网络攻击

近日获悉,全球130万台以上连接互联网的监控探头和摄像机等"物联网(IoT)设备"感染了病毒.中毒设备被黑客操纵,用于向企业等发送大量数据等大规模网络攻击. 横滨国立大学研究生院信息系统安全专业副教授吉冈克成的研究室对上述情况进行了调查.据悉,物联网设备未考虑网络攻击而导致安全措施不完善的情况不胜枚举.日本国内物联网设备也有约1000台中毒.吉冈指出,"厂商在出货前应认真检查安全是否过关." 吉冈从去年春季起监测对横滨国立大学通信网络的黑客攻击(非法通信).根据对攻

Broadcom Wi-Fi芯片被爆漏洞,数百万台的Android、iOS设备遭殃

本文讲的是Broadcom Wi-Fi芯片被爆漏洞,数百万台的Android.iOS设备遭殃, 前言 Exodus Intelligence研究员Nitay Artenstein在博通(Broadcom)Wi-Fi芯片当中发现了一个漏洞,这个漏洞可怕到什么程度呢?只要在无线网络范围内,而且不管你是否已经连接特定的WiFi网络,黑客通过远程控制执行任意程序且无需用户交互的情况下发起攻击.目前这个漏洞主要是BCM43系列,包括 BCM4354.BCM 4358以及BCM4359 Wi-Fi芯片,除了