Мобильный вирус HummingBad приносит своим хозяевам $300 тыс. в месяц

5 июль, 2016 - 12:35

Мобильный вирус HummingBad приносит своим хозяевам $300 тыс. в месяц

Check Point Software Technologies представила (PDF) результаты исследования деятельности китайской группы хакеров Yingmob, авторов вредоносной программы для Android HummingBad.

Специалисты компании следили за группой Yingmob в течение пяти месяцев с момента обнаружения HummingBad в феврале. Это вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и генерирует незаконные доходы от рекламы.

Yingmob работает под прикрытием законной китайской компании, занимающейся аналитикой рекламы, и использует ее ресурсы и технологии. Эта команда хакеров из 25 сотрудников. С помощью вредоносной программы HummingBad группировка управляет 10 млн. устройств по всему миру, получая ежемесячно доход от мошеннической рекламы в размере около 300 тыс. долл. HummingBad входит в топ-10 наиболее активных вредоносных программ по всему миру, по данным ежемесячного отчета Check Point Threat Index.

Группа ежедневно пытается получить доступ к тысячам устройств, и сотни попыток оказываются удачными. Кроме прямой финансовой выгоды Yingmob имеет и другие варианты вредоносной стратегии: она может создать ботнет из зараженных устройств для проведения таргетированных атак на компании и государственные организации и даже продавать доступ к их сетям другим преступным группировкам на черном рынке. Любая информация на зараженных устройствах находится под угрозой, включая рабочие и личные данные пользователя.

Будучи финансово независимыми, Yingmob и другие подобные ей группировки могут сосредоточиться на совершенствовании своих навыков и создании качественно новых вредоносных кампаний. Без возможности обнаружить и остановить подозрительную активность миллионы устройств Android и данные на них остаются без защиты.

Отметим, что согласно данным Check Point, только в Украине вирусом HummingBad заражено по меньшей мере 120 тыс. устройств.