Hummer — семейство троянов

По словам экспертов компании Cheetah Mobile, появилось новое семейство троянов для мобильных устройств. Общее название данного семейства Hummer.

85859fac50904cfe9fc6d3a88e74fbeb.png

Такое вредоносное ПО получает права суперпользователя, после чего загружает адалт-приложения и отображает всплывающие рекламные баннеры.
Согласно проведенным исследованиям, ежедневный доход операторов может достигать $500 тыс., ведь каждое установленное вредоносом приложение приносит $0,5. В начале этого года максимальное количество инфицированных устройств достигло 1,4 млн, согласитесь, внушительная цифра.

b49f726db2a44d51be63ef2bb75d1856.png

Вредонос семейства Hummer, после установки на устройстве «счастливчика», получает права суперпользователя, приложения загружаются в фоновом режиме, периодически отображается реклама.

Иследовав исходный код нового семейства троянов, был сделан вывод — что отцами данного вредоноса являются китайские разработчики. Начиная с 2016 года с помощью Hummer было использовано 12 доменов для обновления трояна. Некоторые из этих доменов связаны с китайской электронной почтой.

fc0ab94a96ab4d9e9fc48b000e8c9dc0.png

Hummer был замечен в августе 2014 года, так как изначально он не проявлял бурной активности, то, следовательно, и мало беспокоил экспертов. На сегодняшний день ситуация кардинально изменилась. С лета 2015 года активность вредоноса начала возрастать, пиковая отметка была достигнута в начале 2016 года, когда количество заражений составило 1,4 млн пользователей в день.

7e8637f5d79e49c5a5ca98afa955d712.png

Полностью удалить Hummer очень сложно. Троян этого семейства получает наивысший уровень доступа, и обычные антивирусы не способны до конца очистить от него зараженное устройство. Даже сброс настроек до заводских не избавит мобильное устройство от трояна. Hummer развивает такую активность, что за несколько часов он может скачать более 200 APK, сгенерировав более 2 Гб трафика.

eae5830fe27a4039b25e1b1a0dacee42.png
список из 25 стран с наибольшим количеством устройств, зараженных Hummer

© Geektimes