当前位置:主页>资 讯>安全动态>

中国广告商背后的yiSpecter和HummingBad恶意软件

  据说Yingmob控制着超过85万部Android设备

  最近的Check Point报告中显示,有一个中国的广告商同时和Android及iOS系统中的两起最大的波澜相关。

  Yingmob是一个来自中国重庆的广告公司,据说是YiSpecter恶意iOS软件和HummingBad安卓恶意软件背后的组织。

  这两个基于不同平台的恶意软件以同样的方式实现同样的功能,这意味着受到它感染的设备会显示他们的广告,并在后台偷偷安装其他应用程序,而广告商从被安装的应用程序的创作者那里拿钱。

  骗子们每月的收入超过300,000美元

  据Check Point的估计,单单HummingBad恶意软件每天提供超过2000万个广告而点击率达到12.5%,也就是每天250万次点击。此外,HummingBad每天能安装超过50,000个欺诈性应用程序。

  把所有这些数字相加,Yingmob收入仅靠点击就已经超过每天3000美元,另外靠安装欺诈性应用程序锁赚的钱每天超过7500美元。这就相当于每月300,000美元 ,或者360万美元一年。

  Check Point的研究人员说,那时HummingBad已经成功感染了8500万台设备,且Yingmob能够完全控制这些智能手机,因为它已经非法获取了这些手机的root权限,并且可以将任何类型的恶意软件植入其中,或操控设备进行任何行动。

  Yingmob有25个人致力于HummingBad的工作

  早在2015年,帕洛阿尔托网络(Palo Alto Networks)将Yingmob和YiSpecter进行捆绑,因为iOS的恶意软件是与Yingmob企业签署的凭证。

  Check Point的还发现,HummingBad和YiSpecter以相同方式共享相同的C&C服务器地址,且HummingBad的代码和成人色情播放器快播QVOD共享一些记录,快播会通过YiSpecter分配给受害者一些文档。该安全公司甚至竟把说Yingmob分配了25名员工来发展的HummingBad任务叫做“开发团队致力于海外平台”。

  Yingmob利用200个应用程序来传播HummingBad

  这家中国公司显然使用了Umeng跟踪和分析服务,来管理HummingBad恶意软件。根据Check Point,Umeng的帐户中有数据显示,Yingmob自2015年8月以来使用了近200个应用程序来管理HummingBad。

  大多数受到病毒攻击的用户来自中国,印度,菲律宾,印度尼西亚和土耳其这几个国家。

  由于被攻击的设备的数量极其庞大,目前已经超过8500万台,Check Point担心Yingmob可以通过大型企业或政府机构在全球范围内的网络针对其他群体开展多样化的方案。
        
         原文连接:http://bobao.360.cn/news/detail/3252.html


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国广告商背后的yiSpecter和HummingBad恶

中国广告商背后的yiSpecter和HummingBad恶意软件

最近的Check Point报告中显示,有一个中国的广告商同时和Android及iOS系统中的两起最...[详细]

《2016网络武器报告》揭晓黑客常用网络工具

《2016网络武器报告》揭晓黑客常用网络工具

以色列安全厂商LightCyber发布2016网络武器报告结果,LightCyber首开先河暴露攻击者渗...[详细]

安卓再曝高危安全漏洞 全盘加密功能或被被

安卓再曝高危安全漏洞 全盘加密功能或被被破解

昨天记者了解到,信息安全人员最新发现了一个安卓系统的漏洞,可导致全盘加密功能在暴...[详细]

武汉网络安全“神盾局”启用

武汉网络安全“神盾局”启用

前日,中国信息安全测评中心华中测评分中心在汉启用,将覆盖湖北、湖南、江西和河南四...[详细]

网络安全谁来负责 白帽子行为界定将有法可

网络安全谁来负责 白帽子行为界定将有法可依

网络安全从来都是国内外关注的焦点。无论是今年5月国外黑客在网上叫卖四年多前非法获...[详细]

返回首页 返回顶部