Tegenwoordig worden cybercriminelen steeds geavanceerder en niet alleen om de mobiele gebruikers aan te vallen met de sappige gegevens erin, maar ze willen het ook gebruiken als terminalnetwerken “zombie” van degenen die winst blijven maken nadat ze zijn geĆÆnfecteerd.
Een Chinees reclamebureau dat schadelijke software gebruikt om meer klikken te krijgen
De Chinese reclamebureaus zijn bereid om grote hoogten te bereiken op het gebied van mediamarketing, daarom adverteren ze producten of diensten om zoveel mogelijk mensen te leren. Zoals we allemaal weten, werkt op dit gebied alles virtueel, inclusief malware.
Volgens de analyse en gegevens van CheckPoint (het is een internationale leverancier van software en gecombineerde hardware- en softwareproducten voor IT-beveiliging, inclusief netwerkbeveiliging, eindpuntbeveiliging, gegevensbeveiliging en beveiligingsbeheer.) experts, draait Yingmob naast een legitieme Chinese advertentie-analyse bedrijf, het delen van zijn middelen en technologie. Rapporten van het cyberbeveiligingsbedrijf Check Point beweren dat het Chinese bedrijf voor advertentieanalyse “Yingmob” op grote schaal malware voor mobiele apparaten heeft verspreid.
Het Chinese bedrijf voor advertentieanalyse “Yingmob” is geregistreerd in Beijing, een dochteronderneming van MIG Unmobi Technology Inc, en op het eerste gezicht niet anders dan enig ander promotiebedrijf. In het hoogwaardige ontwerp bood de officiĆ«le website van het bedrijf diensten aan om eenvoudig in te zetten advertenties met tekst, afbeeldingen en video, zonder de gebruikerservaring te beĆÆnvloeden.
Echter, zoals de Check Point-onderzoekers ontdekten, verspreidt een afdeling van het bedrijf, genaamd “het ontwikkelingsteam voor internationale platforms”, 25 werknemers, HummingBad-malware. Dit programma is ontworpen om advertenties weer te geven op geĆÆnfecteerde apparaten. Voor elke klik op de banner ontvangt Yingmob een betaling. bedrijfsinkomsten uit dergelijke activiteiten bedragen $ 300 duizend. per maand.
Volgens de experts zijn er nu kwaadaardige applicaties van Android-Yingmob actief op 10 miljoen Android-apparaten. Aangezien de infectie plaatsvindt via apparaataanvallen drive-by-download wanneer een gebruiker naar een kwaadaardige website gaat en de malware downloadt.
Volgens Check Point tonen applicaties van Yingmob meer dan 20 miljoen advertenties en ontvangen ze 2,5 miljoen klikken per dag. In dezelfde periode malware, HummingBad stelt ongeveer 50 duizend frauduleuze applicaties in. Slachtoffers van de malware zijn meestal inwoners van China en India, maar honderdduizenden geĆÆnfecteerde apparaten bevinden zich ook in Turkije, de VS, Mexico en Rusland.