Categorias

HummingBad já infectou mais de 85 milhões de dispositivos Android

A mais nova ameaça à plataforma Android atende pelo nome de HummingBad e já infectou mais de 85 milhões de dispositivos em todo o mundo.

Segundo analistas de segurança, os criadores do malware estariam faturando 10 mil dólares por dia com a disseminação através de múltiplos popups de propaganda e instalações de programas de afiliados.

O HummingBad foi criado na China, já existe desde Fevereiro, mas explodiu recentemente no número de infecções através de duas estratégias de contaminação: através de downloads de arquivos .APK contaminados e pela visita de sites de conteúdo adulto que injetam o malware em aparelhos Android através de códigos maliciosos.

Uma vez instalado, o HummingBad tenta realizar um root no aparelho utilizando mecanismos internos de seu código. Se a tentativa falhar, seus criadores embutiram uma salvaguarda: o aplicativo exibe uma falsa tela de atualização do Android que, se clicada, na verdade libera o acesso do malware ao núcleo do sistema.

Com a devida permissão, o HummingBad passa então a exibir publicidade indesejada e instalar o máximo possível de outros aplicativos que geram renda para seus criadores. Calcula-se que a rede dispositivos contaminados exiba cerca de 20 milhões de anúncios por dia e gere 2.5 milhões de cliques, que se revertem em faturamento publicitário.