开发者社区> 晚来风急> 正文

全球 8500万台安卓设备受到同一款恶意软件威胁,幕后黑手月月赚钱

简介:
+关注继续查看

image
腾讯科技讯 7月6日,国外媒体报道,互联网安全公司Check Point日前指出,一款疑似来自中国的恶意软件已在全球范围内感染了8500万台Android设备,幕后黑手每季度至少进账100万美元。

Check Point称,这款恶意软件名为“HummingBad”,很可能是中国重庆一家名为“Yingmob”(微赢互动)的广告公司开发的。Check Point指出,他们留意Yingmob已有5个月时间,其人员组成繁杂完善,且获利惊人

Check Point在博客中称,今年2月份就发现了HummingBad恶意软件,它会在Android设备上建立一个永久性的rootkit,借助虚假广告和安装额外的欺诈性应用来获利。

Check Point称,Yingmob选择与一家合法的国内广告分析企业合作,分享其资源和技术。该团伙具备高度组织性,拥有25名员工,分成四组负责开发HummingBad。

HummingBad的运作方式与曾经主要针对中国国内iOS用户的YiSpecter病毒很像,Check Point认为,两者之间的高度雷同决不是巧合。Yingmob利用HummingBad每月可获得30万美元的欺诈性广告收入,每个季度至少100万美元。

文章转载自 开源中国社区[http://www.oschina.net]

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
【Android 插件化】恶意软件判定规则 | 恶意软件的范围定义
【Android 插件化】恶意软件判定规则 | 恶意软件的范围定义
67 0
【Android 插件化】基于插件化的恶意软件的加载策略分析 ( 自定义路径加载插件 | 系统路径加载插件 | 用户同意后加载插件 | 隐藏恶意插件 )
【Android 插件化】基于插件化的恶意软件的加载策略分析 ( 自定义路径加载插件 | 系统路径加载插件 | 用户同意后加载插件 | 隐藏恶意插件 )
53 0
【Android 插件化】使用插件化引擎对应用进行重打包的恶意软件特征 ( 检测困难 | 成本低 | 恶意插件可更换 | 容易传播 )
【Android 插件化】使用插件化引擎对应用进行重打包的恶意软件特征 ( 检测困难 | 成本低 | 恶意插件可更换 | 容易传播 )
45 0
【Android 插件化】静态分析应用 APK 安装包是否使用了插件化引擎 ( 虚拟化引擎运行特点 | 恶意软件特点 )
【Android 插件化】静态分析应用 APK 安装包是否使用了插件化引擎 ( 虚拟化引擎运行特点 | 恶意软件特点 )
62 0
多款安卓智能手机被预安装恶意软件,包括三星、小米、联想
本文讲的是多款安卓智能手机被预安装恶意软件,包括三星、小米、联想,安全专家发现38部流行品牌的安卓智能手机被预安装了恶意软件,被预安装恶意软件的安卓手机有三星、LG、小米、华硕等。
1543 0
小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap
本文讲的是小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap, 从2017年4月开始,研究人员就开始在Google Play商店发现了一个新出现的安卓root恶意软件。
1585 0
Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费
本文讲的是Android上又双叒冒出新的恶意软件:ROOT近800万台设备、狂发广告骗推广费,Android上又双叒冒出新的恶意软件了。
1554 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
Android组件化实现
立即下载
蚂蚁聚宝Android秒级编译—— Freeline
立即下载
Android插件化:从入门到放弃
立即下载