您现在的位置是:首页 > 互联网 > 正文
新的Android恶意软件已经在全球范围内感染了1000万台设备
发布时间:2022-05-22 05:20:01编辑:来源:
又一天,又有报道称Android恶意软件在全世界肆虐。本月早些时候,来自检查点的安全研究人员发布了一份关于一种新发现的名为HummingBad的恶意软件的报告,据报道,该软件已经感染了全球多达1000万台设备。
据报道,该恶意软件由一个名为YingMob的中国组织运行,该组织利用该恶意软件安装欺诈应用程序,并产生欺诈广告收入。CheckPoint指出:“这个团队组织严密,由25名员工组成,四个独立的团队负责开发HummingBad的恶意组件。”更重要的是,该组织似乎非常成功,据报道,他们的恶意行为每月带来高达30万美元的收入。目前,受影响最大的设备碰巧位于中国和印度。
不要错过:富士康间谍拍摄揭示了新的iPhone7细节没有人预见到
至于恶意软件是如何操作并设法访问特定设备的,该报告指出,HummingBad一开始是一种“驱动下载攻击”,当用户访问恶意网站(通常是面向成人的网站)时,恶意软件就会被下推到设备上。
“蜂王”使用的是一种复杂的多阶段攻击链,由两个主要部分组成。第一个组件试图获得根访问设备上的rootkit利用多个漏洞。如果成功,攻击者将获得对设备的完全访问权。如果生根失败,第二个组件使用一个虚假的系统更新通知,欺骗用户授予HummingBad系统级权限。
不管“生根”是否成功,HummingBad都会尽可能多地将欺诈应用下载到设备上。HummingBad活动中的恶意应用程序是由几种恶意组件混合而成的,其中许多组件具有相同的功能。在某些情况下,恶意组件会在安装了受感染的应用程序后被动态下载到设备上。
安装后,恶意软件会在用户设备上弹出带有“关闭”按钮的广告条,而实际上,这相当于点击了问题广告。值得注意的是,在注册点击之前,广告条的外观是不能被忽略的。
恶意软件在全球的分布如下图所示。
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地