这家中国广告商被指责靠木马病毒刷广告

以色列安全软件科技公司 Check Point 又发现了Android系统的安全隐患。在一份报告中,Check Point的威胁防御团队指出,一个Android手机操作系统的恶意软件正在威胁全球8500万台设备。这个恶意软件的幕后推手,是一家中国数字广告公司微赢互动(YingMob)。

HummingBad是一个以下载量为驱动的恶意软件,感染之后,用户在使用手机浏览网页的时候可能会被跳转到色情内容。而这还不是最致命的,首先HummingBad会试图获取手机的超级控制权限,如果成功的话,HummingBad会尽可能多地下载安装带有病毒的应用程序。

如果不成功的话,HummingBad会伪装成虚假的系统更新提示,向用户索取系统级别的许可权限。

不论成功与否,恶意病毒背后的公司都能够通过安装应用付费和展示广告的方式赚到钱。只不过广告并没有真正被那么多人看到,而是通过用病毒感染手机的方式,获得虚假的广告收入。

今年2月,Check Point监测到了HummingBad的存在,这个恶意软件以恶意感染应用程序的方式来获得虚假广告收入。报告指出,这个恶意软件每个月至少能从中获利30万美元。这些广告收入不过是恶意软件利益链条里的冰山一角。

每天,这个木马病毒会尝试root数千台手机,也就是试图获得手机的超级用户权限,每天会有数百次尝试获得成功,也就是说,这个恶意软件背后的公司能够远程操控的手机,每天都会多上几百台。

除了手机内的数据面临泄露危险之外,这些被控制的软件还会形成一个僵尸网络(botnet),可以被用来攻击商业或是政府网站。这些手机的控制权也有可能会被拿到黑色产业中进行交易,被其他网络犯罪者所利用。

通过追踪HummingBad的服务器,Check Point找到了这个恶意软件背后的公司,也就是 YingMob。这家名叫微赢互动的公司成立于2005年,提供移动数字广告,包括应用开屏广告、视频贴片广告、系统推送广告等多种形式,微赢互动总部在北京,在重庆、上海、株洲等城市都有分公司。这次Check Point追踪到的就是微赢互动在重庆的服务器。

除了HummingBad,Check Point的报告还指出,早前一个针对iOS设备的恶意软件Yispecter的传播也与微赢互动有关。Yispecter主要针对中国大陆和台湾地区的苹果用户发起攻击,它利用微赢互动的企业安全证书和私有API,将自己安装在iOS设备里,因而Yispecter能够感染未越狱的iPhone和iPad,所以危害更大。

根据Check Point的报告,微赢互动有几支团队负责合法的广告工具开发,一支名为“海外平台研发”的25人小组则负责HummingBad等恶意软件。

目前,至少有1000万用户正在使用被恶意程序感染的应用,中国和印度的Android手机被感染得最多。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-24 19:45:36

这家中国广告商被指责靠木马病毒刷广告的相关文章

小心木马病毒 一季度25%重庆网民被攻击

数据新闻> 重庆晨报讯 (记者 刘淳)在黑龙江上网最容易被木马病毒攻击,而香港.北京和澳门则相对安全. 昨日,360互联网安全中心发布<2013年第一季度中国个人电脑上网安全报告>指出,今年一季度,至少有1.46亿中国网民的电脑曾遭到木马病毒攻击,其中重庆的风险人群比例为25.9%,这也意味着,每100个重庆网民中,有25个曾在一季度被木马病毒攻击过. 547万网民常被木马攻击 <报告>指出,随着挂马网站的衰落,大多用户已经很少直接接触恶意程序,但也有部分用户反馈,自己电脑会

木马病毒突袭近千家房地产网站遭殃

本报讯 (记者 王雪娟)最近一周,近千家与房地产相关的网站遭遇木马病毒袭击.根据金山安全实验室昨日公布的最新统计数据,大量与房地产相关的网站被挂马集团攻击,其中包括海南新房产网.中国房地产行业网.石家庄房产门户网等一批各地比较有名的房地产网站.业内认为,房价成为目前公众关注的热门话题,相关房地产网站的高点击率引起了黑客关注,这是遭遇木马病毒的主要原因.被挂马的网站可能造成电脑中病毒或丢失个人隐私信息.为此专家建议,上网时应避免在不太可靠的网站提交个人信息.

五种最怪异的木马病毒:滑稽、吓人又有些奇怪

回到MS-DOS年代,当时的网络黑客创建恶意软件主要是为了娱乐的目的,因此那那时候出现了许多奇特甚至有趣的计算机病毒.例如,有一种简单的恶意软件会将计算机屏幕上的图片上下颠倒摆放.一种被称为"Madman"的病毒会在计算机屏幕上显示一个红脸疯子双目圆睁的样子,并恐吓受害人有人正在监视,且"没人能救他们".那个时候,如果不幸看到这样的图片,的确会有种毛骨悚然的感觉. 当然,有些病毒也相当具有危险性.2000年的时候,一名犯罪分子发送了题为"ILoveYou&

百度安全预警:小心《舌尖2》视频暗藏木马病毒

中介交易 SEO诊断 淘宝客 云主机 技术大厅 上周五,迎合了中国大众口味的<舌尖2>开播,节目短时间内在全国掀起美食热和收视狂潮.百度指数显示,"舌尖上的中国第二季"在开播当天的搜索指数高达70余万.又逢周五,一大波"吃货"正翘首企盼新一集节目的播出,然而,据百度安全中心播报,大量木马病毒已伪装成"舌尖上的中国"视频或恶意网址正在网络蔓延,对此,百度杀毒已第一时间进行全面拦截,同时也提醒大家,利用网络享受美食节目时,一定要通过正规渠

CNN网站也山寨 暗藏木马病毒偷隐私

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 RSA犯罪行动研究实验室(FraudAction Research Laboratory)日前表示发现了一个藏匿有木马病毒的"山寨版"CNN网站,这个山寨版CNN网站是通过垃圾邮件进行扩散.该网站以目前最受关注的以色列袭击巴勒斯坦事件为诱饵,其首页的头条是"停火特洛伊攻击",同时还刊登有大量以色列哈马斯

国内Android手机游戏被曝藏“Geinimi”木马病毒

据海外媒体报道,来自中国的几款Android手机游戏被曝正在传播一种名为"Geinimi"的手机木马病毒. 报道称,Geinimi是迄今为止最先进的手机病毒,已感染了几万到几十万用户,通常喜欢通过几款Android手机游戏进行传播,其中包括<超级猴子跳2>.<美国总统大战外星人>.<城市防御>.<棒球巨星2010>和<鱼水之欢>. 感染了此病毒后,木马将在手机后台自动运行,每5分钟收集一次用户的隐私信息并发送至远程服务器,但目

木马病毒入侵政府网站 利用弹出广告赚黑心钱

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨日,记者从金山反病毒中心获悉,中国公务员考试网.中国税务网等部分政府大中型网站被植入近期肆虐的"猫癣"木马病毒新变种.反木马病毒形势不容乐观. 根据金山毒霸技术部门分析,该变种会利用浏览器等多种系统漏洞和第三方软件的安全漏洞入侵用户电脑盗取资料.只要网民浏览到被"挂马"的网页,就会被盗取账号,病毒作者

网银盗号木马病毒原理

随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味.在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋. 木马原理分析 这不最近又出现了新的网银木马Win32.Troj.BankJp.a.221184程序,该木马病毒可通过第三方存诸设备及网络进行传播,会给系统.网络银行用户带来损失.该木马一但进驻系统,首先会自行寻找系统中的"个人银行专业版"的窗口并盗取网银账号密码,然后该病毒将自

360网盾木马病毒有什么危害?

  木马病毒是指通过入侵他人计算机后,盗取帐号.密码.破坏系统文件.删除资料的恶意程序. 木马病毒通常会自动运行,例如:在用户登录游戏.网银等帐号的过程中记录用户的帐号和密码,并自动将窃取的资料发送到指定的信箱中,从而导致用户帐号.个人隐私.公司文件等重要信息被盗.