據外媒報道,一場疑似在國內策劃、面向Android設備的惡意軟件活動,已經感染了多達8500萬設備,幕后黑手每月保守得利百萬美元。安全軟件與服務公司Check Point指出,他們留意Yingmob團伙已有五個月的時間,其人員組成繁雜完善,且獲利驚人。其首選工具是一款叫做HummingBad的惡意軟件,甚至與一家廣告分析公司有染。
Check Point在其《From HummingBad to Worse》報告中作出了詳細的披露:
HummingBad是Check Point在2016年2月份發現的一款惡意軟件,它會在Android設備上建立一個永久性的rootkit,借助虛假廣告和安裝額外的欺詐性應用來獲利。
Yingmob選擇了與一家合法的國內廣告分析企業合作,分享其資源和技術。該團伙具備高度組織性,擁有負責開發HummingBad而已組件的單獨4組/25名職員。
其作案方式與曾經主要針對國內蘋果/iOS用戶的YiSpecter很像,Check Point認為兩者之間的高度雷同決不是巧合。
Yingmob利用HummingBad每月獲得30萬美元的欺詐性廣告收入,這一穩定現金流還包括了一個集中的組織結構,證明了網絡犯罪能夠輕松實現經濟上的自給自足。
借助這種獨立性,Yingmob及類似團伙可重點磨練他們的技能,比如利用設備池來打造強大的僵尸網絡、具有高度針對性攻擊的設備數據庫、或者兜售其所控制的這些設備的訪問權來盈利。