中国企业制造感染数量最多安卓手机病毒

7月7日消息,今日,猎豹移动安全实验室发布安全警告:某中国企业制造了感染量全球第一的安卓手机病毒,根据病毒传播主服务器信息,将其命名为悍马(Hummer)。

报告介:今年以来,悍马病毒全球日活峰值超140万,中国受害手机每天超过6.3万。有充分证据表明,该病毒家族与A股上市公司明家联合(证券代码:300242)旗下的广告公司——微赢互动有关。

此前,有媒体报道称,以色列安全软件科技公司Check Point也发现该基于Android系统的安全隐患。在一份报告中,Check Point的威胁防御团队指出,一个Android手机操作系统的恶意软件正在威胁全球8500万台设备。这个恶意软件的幕后推手,是一家中国数字广告公司微赢互动(YingMob)。

业内人士指出,悍马病毒(Hummer)是有史以来感染数量最大的手机病毒,在全球感染了数以百万计的安卓手机(以色列CheckPoint公司估计其全球感染量超8500万),以每台中毒手机每天仅安装一个App最低收入0.5美元估算,悍马病毒团伙每天获利超50万美元。

悍马病毒感染之后,会首先ROOT中毒手机获得系统最高控制权,再频繁弹出广告,后台下载静默安装众多软件或其他病毒,中毒手机用户会损失大量手机流量费。由于病毒得到系统最高控制权,一般手机杀毒软件无法彻底清除悍马病毒,即使将手机恢复出厂设置也不能摆脱病毒困扰。

追踪病毒源头

通过对病毒样本的分析,猎豹移动安全专家追踪到用于病毒升级的域名,自2016年年初开始,悍马病毒投入hummeroffers.com等12个域名用于病毒更新和推广指令下发。

在病毒域名的whois信息中,有两个是商业广告公司的网站: hummermobi和hummeroffers,注册人是“chenyang” 。经过查阅上市公司公开资料,这两个域名属于上海昂真科技有限公司,该公司为北京微赢互动科技有限公司在上海的全资子公司。

查询工商注册资料可知,上海昂真科技有限公司重庆分公司的法人代表叫陈阳,是两个病毒更新域名的实际持有人。

注册这些域名使用的邮箱,被发现用于新浪微博,账号名为“Iadpush陈阳”和“McVivi_Vip”,微博简介为IAdPush员工。在搜索引擎帮助下,很容易查到IAdPush是微赢互动旗下的广告平台,主营业务为移动广告。

根据已公开的上市公司资料查询,陈阳是微赢互动公司负责技术的CTO,名列上市公司明家联合的第十大股东,以现有股票价格计算,其身价约为1.5亿元。

经过对病毒代码中留下相关线索,猎豹移动安全专家在SaidourceForge.net发现悍马病毒制造者员工建立的账号,(注:SourceForge是全球最大开源软件开发平台和仓库,是为开源软件提供一个存储、协作和发布的平台。)该账号上传了大量内部资料,包括广告后台使用流程(这个后台同时也是病毒的升级地址)等机密文件,甚至包括App测试流程、KPI考核文档等。

猎豹移动追踪到与McVivi_Vip相关的某网盘,其中有大量关于该公司制作恶意程序的内部文档。

  至此,病毒制造者的线索,均指向上市公司明家联合的全资子公司微赢互动。

悍马(Hummer)病毒感染量全球第一

据猎豹移动安全实验室监测数据,2016年1月至今,悍马(Hummer)病毒平均日活119万,超过其他所有手机病毒的感染量。

悍马(hummer)手机病毒已遍布全球,印度、印尼、土耳其位居前三,中国居第4。下图是悍马病毒全球感染最严重的前25个国家。

印度是悍马病毒感染量最高的国家,在印度肆虐的十大手机病毒中,第2、3名是悍马病毒家族成员,第6名是悍马病毒推广安装的其他病毒。

这些病毒自带ROOT模块,最新变种拥有18套不同的ROOT方案,一旦手机被感染,病毒即获得最高系统权限,因而一般的毒查杀方法均不能彻底清除。

中毒之后,手机会频繁弹出广告影响正常操作。病毒会推广手机游戏,甚至在后台静默安装色情应用,许多中毒用户发现手机总是被莫名安装很多软件,卸载之后不久再次被安装。猎豹移动安全专家在一部测试手机安装该病毒App,结果病毒在短短几个小时内,访问网络连接数万次。消耗用网络流量2GB,下载apk超过200个。

====================================分割线================================

本文转自d1net(转载)

时间: 2025-01-24 17:31:20

中国企业制造感染数量最多安卓手机病毒的相关文章

中国广告公司恶意感染8500万台手机:月赚200万

安全机构Check Point最近发布了一份非常详细的报告,谈到一款名为HummingBad的Android恶意程序. 它在行为方式上和先前一些相当霸道的Android恶意程序类似,不过它有几大亮点:其一背后操纵者来自中国重庆(注意下面还有地址哦-):其二其感染范围极为广泛,估计已经感染了8500万台设备. HummingBad的实例增长 HummingBad幕后团队大曝光 Check Point在报告中将这款Android恶意程序称作HummingBad.这款恶意程序的作者是国内的一家广告公司

39家中国企业参展CeBit遭搜查 没收手机MP3等

德国警方在CeBit上搜查被疑侵权产品 德国警官展示搜查到的被疑侵权产品 网易科技讯 3月7日消息,据国外媒体报道,在本周的德国汉诺威CeBit科技展会上,德国警方突击搜查了51个参展商的展位,被搜查的产品包括手机.导航设备和其它产品,原因是这些参展商的产品涉嫌侵害他人专利.其中,来自中国的参展商中有39家遭到搜查. 据美联社报道称,有180多名警察和海关官员参加了这次搜查,涉及在德国汉诺威CeBit科技展会参展的51家参展商.遭到搜查的39家来自中国的参展商中,24家来自中国大陆,15家来自中

猎豹安全:A股“明家联合”造史上最强手机病毒

7月7日晚间,猎豹移动安全实验室发布安全警告,安卓手机病毒--悍马病毒,全球日活峰值超140万,中国受害手机每天超过6.3万,成有史以来感染数量 最大的手机病毒.猎豹移动安全实验室称,有充分证据表明,该病毒家族与A股上市公司明家联合(证券代码:300242)旗下的广告公司--微赢互动有关. 截至记者发稿时,针对造手机病毒一事,明家联合和微赢互动并未对外回应. 病毒之最 猎豹移动安全专家李铁军在接受媒体训练营记者采访时表示,从PC时代到现在,悍马病毒(Hummer)是目前发现的感染量最高的. 李铁

四成中招安卓手机买前已感染

一季度安卓手机病毒同比增近18倍 水货手机成病毒泛滥重灾区 上周末,360手机云安全中心发布<一季度手机安全报告>显示,一季度Android(安卓)平台新增恶意软件及木马 同比增长1785%,其中5个木马感染量累计超过229万次,占据Android 平台木马感染量的58%.而"隐私窃取"与"资费消耗"成为Android平台手机木马的主要危害.广东.北京.上海.江苏以及山东等五大地区已成为木马传播的高危地区,而水货手机成为病毒泛滥重灾区. 同时,工信部上周

从吉利集团收购沃尔沃看中国企业的资本情结

四年前你若不笑话我,你有问题 "万分热爱汽车事业"的狂热分子,农民出身却从30来岁起成为吉利集团--中国第一家生产轿车的民营企业之董事长.这样一个大老板可以买一千台奔驰.宝马,但是李书福从2004年开始就一直以五六万的小车"全球鹰·自由舰"为座驾.这是吉利集团自己造的车,李书福是第一个试驾者,"我自己造的车我得先试呀,把风险留给自己,把安全留给用户嘛". 而他的"梦中之车"是沃尔沃.现在,这也已经是他的"吉利制造&q

中国企业在美遭遇集体诉讼赴美上市遇寒潮

"去年下半年以来没有一家中国企业通过APO" ■新快报记者 张潇 "中国概念股"在美国遭遇的寒潮似乎仍在加重.昨日,沃特(中国)财务集团创始人兼首席执行官张志浩在"2012年沃特金融峰会"启动仪式上向记者坦言,"现在不只是APO(融资型反向收购上市),中国企业即使想在美国IPO也难以成行."在中国企业的诚信危机之下,目前中国企业赴美上市融资已然进入冰封期.而截至今年8月底的数据显示,已有34家在美国上市的中国企业遭遇集体诉讼,

3月36家中国企业IPO奇虎360海外受热捧

[财经网专稿]记者 郭丽娜 4月5日,根据清科研究中心统计,2011年3月共有36家中国企业在境内外资本市场IPO,合计融资72.73亿美元,平均每家企业融资2.02亿美元.其中,上市数量环比上升20.0%,融资额环比上升94.4%.与去年同期相比,IPO数量下降5.3%,融资额上升58.5%. 受中东局势持续恶化.日本核危机不断升级等因素影响,3月境外资本市场波动较大,但与2月相比,中国企业境外IPO数量仍有所上升,奇虎360在海外市场更是受到投资者的热烈追捧. 36家IPO企业中,有VC/P

安卓手机成病毒专攻对象 安全下载杜绝病毒入侵

硅谷网11月18日讯(蔡小飞报道) 近日,央视新闻频道报道了"九成手机病毒针对安卓平台",该报道引用腾讯移动安全实验室<2013年10月 手机安全报告>数据,称今年10月,共截获手机病毒包总数83414个.其中针对安卓平台的病毒包达到80671个,占病毒包总数的96.7%.节目播出后引发网友热议,不少网友都表达了对手机病毒的担心.专家建议用户从应用宝等正规应用分发平台下载应用,可大大降低手机病毒感染率. 病毒篡改APP打包入侵手机危害巨大难清除 据该报告显示,针对安卓系统的

中国厂商否认制作病毒感染1000万手机:域名已转出

智能手机用户不应该从官方应用商店以外的渠道下载App一直以来都是我们强调和建议的基本常识,因为非官方渠道下载的软件没有收到谷歌和苹果的审核,通常容易被隐藏恶意软件入侵我们的智能手机. 之前的消息显示中国软件厂商微赢互动制作恶意软件,目前已经感染1000万安卓手机的消息,在近日其母公司明家联合发布公告否认了上述说法. 该公司称,微赢互动从未制作或传播或使用过HummingBad恶意代码,该代码更新.发回报告等运营方式涉及的cscs100.com等12个域名并非微赢互动所有:微赢互动从未制作或传播或