Android Hummingbad Malware: Vad du behöver veta 1

Android Hummingbad Malware: Vad du behöver veta

Enligt a färsk rapport någon ny skadlig programvara för Android, HummingBad, har infekterat mer än 10 miljoner smartphones och surfplattor och kan installeras på nästan 85 miljoner enheter runt om i världen. Nyheter som denna är uppenbarligen oroande, och här är vad vi vet hittills.

Cybersäkerhetsprogramvaruföretaget Check Point släppte nyligen sina resultat på HummingBad, vilket har lett till massor av rapporterar hävdar miljoner användare överallt är i riskzonen.

I likhet med StageFright-skräcken 2015 måste användarna känna till alla detaljer innan de drar slutsatser. Medan Stagefright hade potential att infektera en miljard enheter, gör inte HummingBad det och är inte alls så utbrett som säkerhetsföretaget vill att alla ska tro. Nedan är vad användare behöver veta om Android HummingBad malware.

Nyheter om ett virus eller skadlig kod dyker upp hela tiden, för både Android och iOS, och ofta är situationen inte alls så dödlig som vissa vill få oss att tro. Som sagt, det är vem som är ansvarig för den här som borde ha användare oroliga idag och i framtiden.

Problemet med den här nya rapporten handlar inte om hur många enheter som är infekterade eller vad den gör, utan att ett verkligt legitimt företag ligger bakom attackerna och infektionen. Enligt Check Point, ett team på nästan 25 utvecklare på ett reklamföretag för flera miljoner dollar baserat i Peking, som heter Yingmob är orsaken till allt detta oväsen.

Yingmob är ett annons- och analysföretag som tjänar miljontals dollar på klickbara annonser, popup-fönster och till och med appnedladdningar. Andra rapporter tyder på att samma företag också ligger bakom några nya iPhone-attacker. Här är vad vi vet.

Har jag HummingBad Malware?

Nej, troligtvis har du inte HummingBad malware-infektion på din smartphone eller surfplatta. Vad vi förstår kan ungefär 288 000 enheter i USA vara infekterade och under 100 000 i Storbritannien eller Australien. Det ser ut som att större marknader nära företaget som Kina har 1,6 miljoner, och Indien har möjligen 1,4 miljoner enheter i riskzonen.

Skärmdump 2016-07-05 kl. 11.10.59

Antalet är faktiskt under 10 miljoner totalt, vilket fortfarande är mycket. Rapporten anger 84 miljoner enheter helt enkelt för att YingMob har tillgång till så många enheter. Det betyder inte att de alla är smittade, eller någonsin kommer att bli det.

Den skrämmande delen av denna rapport är att endast en liten utvald grupp enheter hade HummingBad malware installerad, men i maj såg de en enorm ökning, vilket ledde till att rapporten och resultaten blev offentliga. I slutet av dagen, nej, du har inget att oroa dig för. Speciellt om du är försiktig med vad som klickas, var du laddar ner appar och om du använder säkra enheter med säkerhetsåtgärder som Samsung KNOX.

Kina och Indien är enorma marknader med miljontals billiga kinesiska knock-offs eller budgetenheter med lager Android, föråldrad programvara med dålig säkerhet och andra situationer. Bilden ovan visar att de flesta infekterade kör föråldrade versioner av Android.

Vad är HummingBad

Från vad vi har samlat hittills är HummingBad inte skadlig programvara som gör något skadligt, utan är mer ett drag för att generera annonsintäkter och tjäna hundratusentals dollar. Helt enkelt genom att fejka klick på en enhet. Naturligtvis är det aldrig bra att ha root-åtkomst till en smartphone eller surfplatta, men vi ser inga tecken på något extremt skadligt.

HummingBad började som typiska ”drive-by-attacker” där Android-enheter infekterades efter att ha besökt en webbplats, men har sedan dess vuxit till något mycket kraftfullare i försöket att tjäna mer pengar.

Enligt Check Point-rapporten försöker företaget rota tusentals smartphones varje dag, vilket ger företaget tillgång till systemnivån för en enhet, vilket är där skadlig programvara äger rum. Många lyckas, men de flesta misslyckas vilket sedan orsakar ett andra försök via ett falskt ”systemuppdateringsmeddelande”. Om en användare klickar på detta, beviljas HummingBad vissa behörigheter på systemnivå.

201310 Gör-det-själv-Android-Malware-Analysis-Taking-Apart-OBAD

Slutresultatet av att en enhet är infekterad med HummingBad verkar vara att automatiskt klicka på annonslänkar och ladda ner massor av appar från skumma platser efter en länk, allt i syfte att göra en vinst. Check Point uppger att nästan 50 000 appar installeras dagligen.

Som sagt, om företaget verkligen har infekterat 84 miljoner Android-enheter kan något mycket mer skadligt hända, men det verkar inte hända ännu.

Hur HummingBad fungerar

HummingBad fungerar genom att attackera rotsystemet på Android-smarttelefoner och surfplattor som kör Android Ice Cream Sandwich, hela vägen upp till den senaste Android 6.0.1 Marshmallow. Om root-åtkomst inte uppnås, beviljas en annan nivå (om den lyckas) efter det falska systemuppdateringsmeddelandet.

När den är klar tar den skadliga programvaran i huvudsak över vissa aspekter av enheten. Härifrån laddar den ner appar från butiker, klickar på annonser online och delar annan skadlig programvara. Allt detta slutar med att Yingmob tjänar nästan 300 000 USD i månaden genom falska klick och appnedladdningar.

Check Point fortsatte med att släppa detta uttalande, vilket i huvudsak är vad som ”kunde” göras med denna skadliga programvara.

”Gruppen försöker rota tusentals enheter varje dag och är framgångsrika i hundratals försök. Med dessa enheter kan en grupp skapa ett botnät, utföra riktade attacker mot företag eller statliga myndigheter och till och med sälja tillgången till andra cyberkriminella på den svarta marknaden. All data på dessa enheter är i riskzonen, inklusive företagsdata på de enheter som tjänar dubbla personliga och arbetsändamål för slutanvändare”

Forskningsföretaget fortsatte med att konstatera att YingMob potentiellt kunde sälja information som samlats in från enheter, eller till och med sälja tillgång till en stor grupp enheter på den svarta marknaden.

Kan jag söka efter HummingBad

Även om det ser ut som att den här skadliga programvaran inte är så mycket av ett problem, särskilt i USA, och inte gör något extremt skadligt (förutom att göra falska klick för att tjäna massor av pengar) är det fortfarande något som användare borde vara medvetna om av.

Ingen information har släppts om hur man söker efter HummingBad skadlig programvara på enheter, eller hur man tar bort den. Som sagt, troligen är din enhet inte infekterad. Det finns otaliga virusskannrar och förebyggande appar i Google Play Butik som kan skanna och leta efter infektioner om du känner behov.

Andra detaljer

Hittills har det inte kommit några kommentarer från Google, eller företaget som enligt uppgift är ansvarigt, Yingmob, men vi kommer att hålla utkik efter all information. Vi hör sådana här butiker ofta, tyvärr, men för det mesta är de inte alls så stora problem som vissa gör det till.

I slutändan handlar det om att använda sunt förnuft. Ladda bara ned appar från Google Play Butik, var försiktig med vad du klickar på eller laddar ner och var smart. Google uppdaterar ständigt Android för att vara säkrare, har utlovat månatliga säkerhetskorrigeringar och mer. Vi uppdaterar när vi lär oss mer.

Stöd vårt arbete ❤️

Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.

Säker betalning med PayPal