Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2635

06.07.2016, 16:42

Заработок в Сети по-китайски

По миру твердой поступью – нет, даже не поступью, а спринтерским бегом – распространяются два новых вируса: YiSpecter для iOS и HummingBad для Android. Их обнаружили эксперты израильской компании Check Point в феврале текущего года, а первые упоминания программы HummingBad относится еще к 2015 году. Почему же о них заговорили только сейчас? С середины мая 2016 года количество зараженных ими устройств резко выросло.

По данным исследователей, заражено уже более 85 000 000 Android-устройств

и хотя пока приложения используются в основном для отображения нежелательной рекламы, исследователи опасаются, что вскоре это может измениться. А ответственность за распространение вредоносных программ лежит на китайской рекламной фирме Yingmob, что базируется в Чунцине (по другим данным – в Пекине).

«У этой компании есть несколько команд разработчиков, которые создают законные инструменты отслеживания пользовательского поведения в интернете и рекламные платформы, - сообщает Check Point. - Но есть и команда, которая отвечает за разработку вредоносного ПО, в ней работает около 25 человек».

По оценкам Check Point, приложения и рекламные инструменты от Yingmob установлены на 85 млн устройств на Android, из них на 10 млн - вредоносное ПО. Сообщается, что вирусом HummingBad поражено больше всего устройств в Китае (1,6 млн) и Индии (1,4 млн). В списке 20 стран с наибольшим числом пораженных устройств есть Турция (450 тыс.), США (287 тыс.), Россия (208 тыс.), Египет (140 тыс.), Украина (117 тыс.). Половина зараженных устройств работают на версии Android KitKat, 40% - JellyBean, на Lollipop приходится 7% зараженных устройств, Ice Cream Sandwich - 2%, Marshmallow - 1%.

Израильская компания отмечает, что это одна из наиболее высокоорганизованных вирусных атак, устроенная, к тому же, рекламным агентством, работающим на законных основаниях. В связи с этим исследователи опасаются, что примеру китайской компании по установке вируса для извлечения прибыли от рекламных заходов могут воспользоваться и другие недобросовестные компании.

YiSpecter и HummingBad, по сути, выполняют одни и те же задачи, просто они предназначены для разных ОС. Оба вируса отображают навязчивую рекламу на зараженных устройствах, а также устанавливают дополнительные приложения, что и приносит доход авторам данных программ.

Сообщается, что вирус может проникнуть в телефон посредством скрытой загрузки при посещении ряда сайтов, в том числе порнографических. Другой способ - пользователю выбрасывается баннер-предупреждение об угрозе его устройству и предлагается загрузить защитную программу. Проникнув в телефон, вирус устанавливает программу, которая дает ее разработчикам права администратора на данном устройстве. Кроме того, мобильное устройство начинает идти по рекламным ссылкам, что дает разработчикам вируса основную прибыль.

Исследователи установили, что один только HummingBad показывает до 20 000 000 рекламных объявлений в день, а коэффициент кликов составляет порядка 12,5%, то есть примерно 2 500 000 кликов в день. Кроме того, HummingBad ежедневно устанавливает порядка 50 000 приложений ничего не подозревающим пользователям.

Так как чудесная программка замечена на 85 млн устройств, компания Yingmob зарабатывает около $3000 в день на кликах и порядка $7000 на установке приложений. За месяц HummingBad приносит своим операторам $300 000, а за год может довести прибыль предприимчивых товарищей из Поднебесной $3 600 000.

Более того, все 85 млн зараженных объектов находятся под угрозой, так как

приложения Yingmob получают root-доступ к устройствам и в теории имеют полный контроль над системой

YiSpecter для iOS является очень похожим решением. В 2015 году специалисты компании Palo Alto Networks сумели связать данную программу с Yingmob, так как вредонос был подписан сертификатом компании. Теперь исследователи Check Point установили, что YiSpecter работает с теми же управляющими серверами, что и HummingBad. Еще одним доказательством связи двух вредоносов послужил тот факт, что код HummingBad имеет общую документацию с QVOD - порноплеером, через который распространяется YiSpecter.

Для мониторинга и анализа инфекции HummingBad китайская фирма использует сервис Umeng. По информации Check Point, данные из Umeng показывают, что в августе 2015 года Yingmob использовала для распространения HummingBad почти 200 различных приложений.

85 000 000 зараженных устройств - это не шутка. Если руководство Yingmob решит изменить схему монетизации, доступ к этим устройствам может быть продан третьим сторонам, включая, к примеру, правительственные агентства или киберпреступников.

Представители компании Yingmob пока не комментируют ситуацию.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2635

06.07.2016, 16:42

URL: https://www.babr24.com/?ADE=270727

Bytes: 4884 / 4681

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, белков и жиров, нутриентами. Также 25 июля стали известны детали исследования в сфере загрязнения речных водоёмов микропластиком после стирки.

Андрей Тихонов

Наука и технологииЭкологияБратья меньшиеТомск

4329

30.07.2025

Гибкий титан, топливо из бумаги и биодизель за полцены: как томская наука меняет реальность

В Томске ведутся исследования, которые уже дают настоящие научные прорывы. В июле 2025 года учёные Томского политехнического университета (ТПУ) представили сразу три новые технологии. Каждая из них решает актуальные проблемы: от утилизации отходов до восстановления здоровья.

Октябрина Тихонова

Наука и технологииЗдоровьеТомск

1951

25.07.2025

Загадка древних гробниц: монгольские археологи раскрывают тайны Сяньбэй

В самом сердце Монголии – сомоне Еруу аймака Сэлэнгэ – археологи совершили открытие, которое может переписать историю региона. Исследователи обнаружили гробницу знатного человека, возраст которой насчитывает около 1800 лет. Это первая практически нетронутая находка периода государства Сяньбэй.

Есения Линней

Наука и технологииКультураИсторияМонголия

8543

23.07.2025

«Рыцарь» Байкала: итоги викторины Бабра

С именем этого академика РАН неразрывно связана научная судьба Байкала. Он являлся директором Лимнологического института c 1961 по 1987 год. Вошёл в историю как крупный специалист в области экологии, лимнологии и геоботаники. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияПолитикаБайкал Бурятия Иркутск

14693

13.07.2025

Учёные ТГУ. Лаборатория с системой ИИ и эксперимент со стиркой и микропластиком

9 июля 2025 года на площадке ИХТЦ состоялось открытие новой лаборатории искусственного интеллекта в химии и молекулярной инженерии. Она была реализована Томским государственным университетом совместно с Институтом AIRI.

Андрей Тихонов

Наука и технологииИнтернет и ИТЭкологияТомск

12703

10.07.2025

Великан среди озёр: итоги викторины Бабра

Байкал – не просто глубокое озеро, это крупнейший резервуар пресной воды на планете. В его водной чаше хранится около 20 % всех мировых запасов незамороженной (!) пресной воды. Чтобы вычерпать всё до дна, потребовалось бы потратить десятки тысяч лет. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

18211

28.06.2025

Томский кампус: пациент скорее мёртв, чем жив

Компанию, которая создавалась с целью возведения томского межвузовского кампуса, хотят признать банкротом – Федеральная налоговая служба подала в Арбитражный суд Москвы соответствующее заявление. Губернатор Владимир Мазур заявил, что реализацией мегапроекта займутся только в феврале 2026 года.

Андрей Игнатьев

Наука и технологииОбразованиеЭкономика и бизнесТомск

17176

26.06.2025

Учёные ТГУ. Следы юрского периода и экспедиция в Арктику

Палеонтологам Томского госуниверситета удалось обнаружить следы растений и животный юрского периода. Также из интересного: студент ТГУ возглавил группу в Арктической экологической экспедиции на остров Ловецкий.

Андрей Тихонов

Наука и технологииЭкологияЗдоровьеТомск

19304

20.06.2025

Солнечная альтернатива угольному дыму: удачный эксперимент или утопия?

На фоне ежегодного ухудшения экологической ситуации в Улан-Баторе, одной из самых острых проблем остается высокий уровень загрязнения воздуха. Виновниками часто называют частные домохозяйства, использующие угольные печи для отопления в холодное время года.

Эрнест Баатырев

Наука и технологииОбществоЭкологияМонголия

17618

18.06.2025

Телеграм Томска за неделю: «ковровый» скандал и возможное падение ракеты

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 9 по 15 июня 2025 года включительно. «Ковровый» скандал Администрация Томской области решила приобрести километр ковров за 10 миллионов рублей.

Андрей Игнатьев

Наука и технологииОбществоТомск

4765

16.06.2025

Байкал глазами Палласа: итоги викторины Бабра

Это учёный мирового уровня – академик Петербургской академии наук, который успел возглавить несколько крупных научных экспедиций по России, в том числе на Байкал. Многие из его трудов – крупные исследования, такие как «Флора России» и «Азиатско-русская фауна». Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

32206

13.06.2025

Загадочные миграции в Байкале: итоги викторины Бабра

В Байкале ежедневно происходит перемещение водных организмов: миллионы мелких обитателей – от рачков до одноклеточных – поднимаются ближе к поверхности, а с рассветом снова опускаются на глубину. Телеграм-канал «Бурятия. Бабр. Дальше некуда» предложил читателям угадать, про какое явление идёт речь.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

26022

31.05.2025

Лица Сибири

Юмашев Евгений

Балданов Баир

Федоров Александр

Веселкова Елена

Жукова Илона

Салмин Владимир

Елизарьев Алексей

Лоншаков Александр

Морозова Маргарита

Васюткин Николай