Android Hummingbad -haittaohjelma: mitä sinun tarvitsee tietää 1

Android Hummingbad -haittaohjelma: mitä sinun tarvitsee tietää

Mukaan a tuore raportti Jotkin uudet Android-haittaohjelmat nimeltä HummingBad ovat saastuttaneet yli 10 miljoonaa älypuhelinta ja tablettia, ja ne voidaan asentaa lähes 85 miljoonaan laitteeseen ympäri maailmaa. Ilmeisesti tällaiset uutiset ovat huolestuttavia, ja tässä on se, mitä tiedämme toistaiseksi.

Kyberturvaohjelmistoyritys Check Point julkaisi äskettäin havainnot HummingBadista, mikä on johtanut tonniin raportteja väittäen miljoonia käyttäjät kaikkialla ovat vaarassa.

Kuten StageFright-pelko vuonna 2015, käyttäjien on tiedettävä kaikki yksityiskohdat ennen kuin he tekevät hätiköityjä johtopäätöksiä. Vaikka Stagefrightilla oli potentiaalia saastuttaa miljardi laitetta, HummingBad ei, eikä ole läheskään niin laajalle levinnyt kuin turvallisuusyritys haluaa kaikkien uskovan. Alla on mitä käyttäjien tulee tietää Android HummingBad -haittaohjelmasta.

Uutisia viruksista tai haittaohjelmista ilmestyy jatkuvasti sekä Androidille että iOS:lle, ja usein tilanne ei ole läheskään niin tappava kuin jotkut haluaisivat uskoa. Siitä huolimatta, kuka on vastuussa tästä, käyttäjien pitäisi olla huolissaan tänään ja tulevaisuudessa.

Tämän uuden raportin ongelma ei liity tartunnan saaneiden laitteiden määrään tai siihen, mitä se tekee, vaan siitä, että hyökkäysten ja tartunnan takana on todellinen laillinen yritys. Check Pointin mukaan lähes 25 kehittäjän tiimi Pekingissä sijaitsevassa usean miljoonan dollarin mainosyrityksessä, ns. Yingmob on kaiken tämän melun syy.

Yingmob on mainos- ja analytiikkayritys, joka ansaitsee miljoonia dollareita napsautettavista mainoksista, ponnahdusikkunoista ja jopa sovellusten latauksista. Muut raportit viittaavat siihen, että tämä sama yritys on myös joidenkin viimeaikaisten iPhone-hyökkäysten takana. Tässä on mitä tiedämme.

Onko minulla HummingBad-haittaohjelma?

Ei, todennäköisesti sinulla ei ole HummingBad-haittaohjelmatartuntaa älypuhelimessasi tai tabletissasi. Ymmärrämme mukaan noin 288 000 laitetta Yhdysvalloissa voi saada tartunnan ja alle 100 000 Isossa-Britanniassa tai Australiassa. Näyttää siltä, ​​että yrityksen lähellä olevat suuremmat markkinat, kuten Kiina, ovat 1,6 miljoonalla ja Intiassa mahdollisesti 1,4 miljoonaa vaarassa olevaa laitetta.

Kuvakaappaus 5.7.2016 klo 11.10.59

Määrä on itse asiassa yhteensä alle 10 miljoonaa, mikä on silti paljon. Raportissa todetaan 84 miljoonaa laitetta yksinkertaisesti siksi, että YingMobilla on pääsy niin moniin laitteisiin. Se ei tarkoita, että he kaikki olisivat tartunnan saaneita tai tulevat koskaan olemaan.

Tämän raportin pelottava osa on, että vain pienelle valikoidulle laitteille oli asennettu HummingBad-haittaohjelma, mutta toukokuussa he näkivät valtavan piikkien, joka poiki raportin ja havainnot julkisuuteen. Loppujen lopuksi ei, sinulla ei ole mitään huolestuttavaa. Varsinkin jos käytät varovaisuutta napsautettavan sisällön suhteen, missä lataat sovelluksia ja jos käytät suojattuja laitteita, joissa on suojaustoimenpiteitä, kuten Samsung KNOX.

Kiina ja Intia ovat valtavia markkinoita, joilla on miljoonia halpoja kiinalaisia ​​knock-off-laitteita tai budjettilaitteita, joissa on varastossa oleva Android, vanhentunut ohjelmisto huonolla suojauksella ja muita tilanteita. Yllä oleva kuva osoittaa, että useimmat tartunnan saaneet käyttävät Androidin vanhentuneita versioita.

Mikä on HummingBad

Tähän mennessä keräämiemme tietojen perusteella HummingBad ei ole haittaohjelma, joka tekee mitään haitallista, vaan se on enemmänkin liike mainostulojen ja satojen tuhansien dollarien ansaitsemiseksi. Yksinkertaisesti teeskentelemällä laitteen napsautuksia. Pääkäyttäjän oikeudet älypuhelimeen tai tablettiin ei tietenkään ole koskaan hyvästä, mutta emme näe merkkejä mistään erittäin haitallisesta.

HummingBad alkoi tyypillisinä ”drive-by-hyökkäyksinä”, joissa Android-laitteet saivat tartunnan verkkosivustolla käynnin jälkeen, mutta on sittemmin kasvanut joksikin paljon tehokkaammaksi pyrkimykseksi ansaita enemmän rahaa.

Check Pointin raportin mukaan yritys yrittää rootata tuhansia älypuhelimia joka päivä, mikä antaa yritykselle pääsyn laitteen järjestelmätasolle, jolla haittaohjelmatoiminta tapahtuu. Monet onnistuvat, mutta useimmat epäonnistuvat, mikä aiheuttaa sitten toisen yrityksen väärennetyn ”järjestelmän päivitysilmoituksen” kautta. Jos käyttäjä napsauttaa tätä, HummingBadille myönnetään tietyt järjestelmätason käyttöoikeudet.

201310-DIY-Android-Malware-Analysis-Taking-apart-OBAD

HummingBad-tartunnan saaneen laitteen lopputulos näyttää napsauttavan automaattisesti mainoslinkkejä ja lataavan tonnia sovelluksia varjoisista paikoista linkin jälkeen. Kaikkien tavoitteena on tuottaa voittoa. Check Pointin mukaan lähes 50 000 sovellusta asennetaan päivittäin.

Jos yritys on todella tartuttanut 84 miljoonaa Android-laitetta, voi tapahtua jotain paljon haitallisempaa, mutta se ei näytä vielä tapahtuvan.

Kuinka HummingBad toimii

HummingBad toimii hyökkäämällä Android Ice Cream Sandwichiä käyttävien Android-älypuhelimien ja -tablettien juurijärjestelmään aina uusimpaan Android 6.0.1 Marshmallow -versioon asti. Jos pääkäyttäjän oikeuksia ei saavuteta, toinen taso myönnetään (jos onnistuu) väärennetyn järjestelmäpäivitysilmoituksen jälkeen.

Kun se on tehty, haittaohjelma valtaa olennaisesti tietyt laitteen osat. Täältä se lataa sovelluksia kaupoista, napsauttaa mainoksia verkossa ja jakaa muita haittaohjelmia. Kaiken tämän seurauksena Yingmob tienaa lähes 300 000 dollaria kuukaudessa väärien napsautusten ja sovelluslatausten kautta.

Check Point julkaisi tämän lausunnon, mikä on pohjimmiltaan mitä ”voisi” tehdä tälle haittaohjelmalle.

”Ryhmä yrittää rootata tuhansia laitteita joka päivä ja onnistuu sadoissa yrityksissä. Näiden laitteiden avulla ryhmä voi luoda bottiverkon, tehdä kohdennettuja hyökkäyksiä yrityksiin tai valtion virastoihin ja jopa myydä pääsyä muille kyberrikollisille mustilla markkinoilla. Kaikki näillä laitteilla olevat tiedot ovat vaarassa, mukaan lukien niiden laitteiden yritystiedot, jotka palvelevat loppukäyttäjille kahta henkilökohtaista ja työtarkoitusta.

Tutkimusyhtiö totesi, että YingMob voisi mahdollisesti myydä laitteilta kerättyä tietoa tai jopa myydä pääsyn suureen joukkoon laitteita mustilla markkinoilla.

Voinko tarkistaa HummingBadin

Vaikka näyttää siltä, ​​että tämä haittaohjelma ei ole niin suuri ongelma, etenkään Yhdysvalloissa, eikä se tee mitään erittäin haitallista (paitsi tekemällä vääriä napsautuksia ansaitakseen tonnia rahaa), se on kuitenkin asia, joka käyttäjien pitäisi olla jossain määrin tietoisia. /.

Tietoja HummingBad-haittaohjelmien tarkistamisesta laitteista tai niiden poistamisesta ei ole julkaistu. Todennäköisesti laitteesi ei kuitenkaan ole saanut tartuntaa. Google Play Kaupassa on lukemattomia virustarkistusohjelmia ja ennaltaehkäiseviä sovelluksia, jotka voivat tarvittaessa tarkistaa ja tarkistaa tartunnat.

Muut yksityiskohdat

Toistaiseksi Google tai väitetty vastuussa oleva yritys, Yingmob, ei ole kommentoinut, mutta odotamme tietoja. Tällaisia ​​kauppoja kuulemme valitettavasti usein, mutta useimmiten ne eivät ole läheskään niin suuri huolenaihe kuin jotkut antavat ymmärtää.

Loppujen lopuksi kyse on terveen järjen käyttämisestä. Lataa sovelluksia vain Google Play Kaupasta, ole varovainen napsauttamiesi tai lataamiesi kohteiden suhteen ja ole fiksu. Google päivittää Androidia jatkuvasti turvallisemmaksi, on luvannut kuukausittaiset tietoturvakorjaukset ja paljon muuta. Päivitämme, kun saamme lisätietoja.

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla