Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2761

06.07.2016, 16:42

Заработок в Сети по-китайски

По миру твердой поступью – нет, даже не поступью, а спринтерским бегом – распространяются два новых вируса: YiSpecter для iOS и HummingBad для Android. Их обнаружили эксперты израильской компании Check Point в феврале текущего года, а первые упоминания программы HummingBad относится еще к 2015 году. Почему же о них заговорили только сейчас? С середины мая 2016 года количество зараженных ими устройств резко выросло.

По данным исследователей, заражено уже более 85 000 000 Android-устройств

и хотя пока приложения используются в основном для отображения нежелательной рекламы, исследователи опасаются, что вскоре это может измениться. А ответственность за распространение вредоносных программ лежит на китайской рекламной фирме Yingmob, что базируется в Чунцине (по другим данным – в Пекине).

«У этой компании есть несколько команд разработчиков, которые создают законные инструменты отслеживания пользовательского поведения в интернете и рекламные платформы, - сообщает Check Point. - Но есть и команда, которая отвечает за разработку вредоносного ПО, в ней работает около 25 человек».

По оценкам Check Point, приложения и рекламные инструменты от Yingmob установлены на 85 млн устройств на Android, из них на 10 млн - вредоносное ПО. Сообщается, что вирусом HummingBad поражено больше всего устройств в Китае (1,6 млн) и Индии (1,4 млн). В списке 20 стран с наибольшим числом пораженных устройств есть Турция (450 тыс.), США (287 тыс.), Россия (208 тыс.), Египет (140 тыс.), Украина (117 тыс.). Половина зараженных устройств работают на версии Android KitKat, 40% - JellyBean, на Lollipop приходится 7% зараженных устройств, Ice Cream Sandwich - 2%, Marshmallow - 1%.

Израильская компания отмечает, что это одна из наиболее высокоорганизованных вирусных атак, устроенная, к тому же, рекламным агентством, работающим на законных основаниях. В связи с этим исследователи опасаются, что примеру китайской компании по установке вируса для извлечения прибыли от рекламных заходов могут воспользоваться и другие недобросовестные компании.

YiSpecter и HummingBad, по сути, выполняют одни и те же задачи, просто они предназначены для разных ОС. Оба вируса отображают навязчивую рекламу на зараженных устройствах, а также устанавливают дополнительные приложения, что и приносит доход авторам данных программ.

Сообщается, что вирус может проникнуть в телефон посредством скрытой загрузки при посещении ряда сайтов, в том числе порнографических. Другой способ - пользователю выбрасывается баннер-предупреждение об угрозе его устройству и предлагается загрузить защитную программу. Проникнув в телефон, вирус устанавливает программу, которая дает ее разработчикам права администратора на данном устройстве. Кроме того, мобильное устройство начинает идти по рекламным ссылкам, что дает разработчикам вируса основную прибыль.

Исследователи установили, что один только HummingBad показывает до 20 000 000 рекламных объявлений в день, а коэффициент кликов составляет порядка 12,5%, то есть примерно 2 500 000 кликов в день. Кроме того, HummingBad ежедневно устанавливает порядка 50 000 приложений ничего не подозревающим пользователям.

Так как чудесная программка замечена на 85 млн устройств, компания Yingmob зарабатывает около $3000 в день на кликах и порядка $7000 на установке приложений. За месяц HummingBad приносит своим операторам $300 000, а за год может довести прибыль предприимчивых товарищей из Поднебесной $3 600 000.

Более того, все 85 млн зараженных объектов находятся под угрозой, так как

приложения Yingmob получают root-доступ к устройствам и в теории имеют полный контроль над системой

YiSpecter для iOS является очень похожим решением. В 2015 году специалисты компании Palo Alto Networks сумели связать данную программу с Yingmob, так как вредонос был подписан сертификатом компании. Теперь исследователи Check Point установили, что YiSpecter работает с теми же управляющими серверами, что и HummingBad. Еще одним доказательством связи двух вредоносов послужил тот факт, что код HummingBad имеет общую документацию с QVOD - порноплеером, через который распространяется YiSpecter.

Для мониторинга и анализа инфекции HummingBad китайская фирма использует сервис Umeng. По информации Check Point, данные из Umeng показывают, что в августе 2015 года Yingmob использовала для распространения HummingBad почти 200 различных приложений.

85 000 000 зараженных устройств - это не шутка. Если руководство Yingmob решит изменить схему монетизации, доступ к этим устройствам может быть продан третьим сторонам, включая, к примеру, правительственные агентства или киберпреступников.

Представители компании Yingmob пока не комментируют ситуацию.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2761

06.07.2016, 16:42

URL: https://babr24.com/?ADE=270727

Bytes: 4884 / 4681

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

Учёные ТГУ: всё о клещах и местах их обитания на новой платформе Ixodecs

Учёным Томского госуниверситета удалось создать открытую интерактивную платформу, которая позволит отслеживать обилие иксодовых клещей на конкретных территориях. Платформа позволит не только узнавать о количестве клещей и их заражённости, но и о сезонной активности.

Андрей Тихонов

Наука и технологииЭкологияТомск

4452

29.12.2025

ИИ спасает от рака: в Монголии запустили современную диагностику онкологии

Монголия реализует один из самых амбициозных медицинских проектов последних лет – национальную систему профилактики и раннего выявления онкологических заболеваний. 20 декабря с ходом этой программы ознакомился премьер-министр страны Гомбожавын Занданшатар, посетив Национальный онкоцентр.

Есения Линней

Наука и технологииЗдоровьеЭкономикаМонголия

1344

24.12.2025

Кибербезопасность как точка сближения: Япония усиливает партнерство с Монголией

Отношения между Японией и Монголией в последние годы постепенно выходят за рамки классического дипломатического и экономического взаимодействия.

Эрнест Баатырев

Наука и технологииОбществоЭкономикаМонголия

1444

24.12.2025

От ссылки к открытиям: итоги викторины Бабра

Этот зоолог, исследовавший фауну Байкала в период ссылки, работал вместе с Бенедиктом Дыбовским. Совместными усилиями учёные положили начало батиметрическим исследованиям озера – системному изучению его дна.

Есения Линней

Наука и технологииИсторияБайкал Бурятия Иркутск

3295

19.12.2025

Прорыв в монгольской ботанике: ученые открыли уникальный вид растений

В научном сообществе Монголии произошло событие, которое уже называют одним из самых значимых открытий последних лет. В отдаленном сомоне Цагаан-Уул аймака Хубсугул монгольские исследователи обнаружили новый вид растения. Ученые утверждают, что ранее его не знала мировая наука.

Эрнест Баатырев

Наука и технологииОбществоМонголия

3290

02.12.2025

Учёные ТГУ: разработка нового протеза и помощь атмосфере

Учёные ТГУ находятся в процессе разработки анатомически-подвижного протеза стопы. Макет нового протеза, аналогов которому нет в России, уже создан, осталось только сделать сам протез. Также учёным ТГУ удалось создать технологии, способные очищать атмосферу от различных загрязнителей.

Андрей Тихонов

Наука и технологииЗдоровьеЭкологияТомск

18763

20.11.2025

Под Ангарском построят «лабораторию Армагеддона»

Ну что, шах и мат вам, недруги мэра Ангарска Сергея Петрова! Кто там утверждал, что Сергей Анатольевич презентует перед выборами фантастические прожекты? Говорил мэр, что в округе построят уникальный нагревный стенд для изучения физики атмосферы Земли – и вот вам!

Георгий Булычев

Наука и технологииИркутск

7754

15.11.2025

Блогнот. Редкие земли Сибири

На прошлой неделе федеральные и местные телеграм-каналы с разной степенью одобрения или скепсиса наблюдали, как начинается возвращение Шойгу в Сибирь, который проводил встречи и совещания в Туве, Красноярском крае и Хакасии.

Валерий Лужный

Наука и технологииПолитикаЭкономика и бизнесКрасноярск Хакасия

19959

13.11.2025

Инсайд. Бессмысленный медиафорум за ₽10 миллионов

Медиафорум «Енисей» — это прекрасное событие, где государевы люди собираются и обсуждают важный вопрос: как бы ещё промыть мозги гражданам? А то, несмотря на всё закручивание гаек, по-прежнему остаётся много разных источников информации.

Кирилл Богданович

Наука и технологииСобытияЭкономика и бизнесКрасноярск

22315

08.11.2025

Путешествие к центру Байкала: итоги викторины Бабра

В конце XIX века были проведены важные исследования берегов Байкала. Тогда один известнейший российский геолог и палеонтолог внёс огромный вклад в изучение озера.

Есения Линней

Наука и технологииИсторияБайкал Иркутск Бурятия

6138

28.10.2025

Учёные ТГУ: эксперимент о влиянии ИИ на креативность и самая полезная жимолость

Томские учёные ведут исследование на тему того, как именно нейросети влияют не только на креативность, но и на мозговую активность человека в целом.

Андрей Тихонов

Наука и технологииИнтернет и ИТЭкологияТомск

25651

23.10.2025

Северный хранитель гор и тайги: итоги викторины Бабра

Этот редкий зверь с тёмно-бурой шерстью обитает в горах Хамар-Дабана. Зимой он держится небольшими группами, предпочитает труднодоступные лесные массивы и высокогорные долины. Сегодня численность его популяции не превышает 30 особей, поэтому вид внесён в Красную книгу России.

Есения Линней

Наука и технологииЭкологияБурятия Байкал

31409

10.10.2025

Лица Сибири

Фильшин Геннадий

Примачек Владимир

Мамаджанов Константин

Соколов Владимир

Шагин Владимир

Резников Владимир

Логунов Вадим

Серов Борис

Иванов Анатолий

Зубарев Виктор