HummingBad: 85 Mio. Android-Geräte infiziert

Von dieser Verbreitung und diesen Einnahmen können die meisten App-Entwickler nur träumen: Die Organisation hinter der Android-Malware HummingBad setzt mit ihrem Schädling jeden Monat global 300.000 Dollar um. [...]

Der Security-Anbieter Check Point Software Technologies hat neue Informationen über den Android-Schädling HummingBad veröffentlicht. Dieser wurde von dem Unternehmen bereits im Februar 2016 entdeckt und führt seit Monaten die Top-Liste der Mobile Malware an.

HummingBad verschafft sich permanenten Rootzugriff auf dem Endgerät des Opfers und verdient für die Kriminellen Geld durch manipulierte Klicks auf Bannerwerbung. Zusätzlich kann durch die Malware weiterer Schadcode eingeschleust werden, um beispielsweise Informationen auch aus geschützten Bereichen zu extrahieren.

Hinter der Schadsoftware soll laut Check Point die chinesische Gruppe Yingmob stehen. Diese ist „nebenbei“ auch als legales Werbeanalyseunternehmen tätig, soll aber auch Schadsoftware entwickeln. Das Unternehmen gilt als gut organisiert und verfügt über 25 Mitarbeiter in vier Abteilungen. Die Hinweise dazu kommen von mehreren Forschungsunternehmen.

Es gibt außerdem Anzeichen, das Yingmob zusätzlich für die iOS-Malware Yispecter verantwortlich ist. So nutzt Yispecter Zertifikate von Yingmob, um sich auf Endgeräten zu installieren. HummingBad und Yispecter teilen sich außerdem einen C&C-Server (Command & Control). Darüber hinaus enthalten die Verzeichnisse von HummingBad „QVOD Documentation“, einen iOS Player für pornografische Inhalte, welche von Yispecter angesteuert werden.

Yingmob nutzt HummingBad und kontrolliert damit den Angaben zufolge momentan 85 Millionen Geräte weltweit – eine Verbreitung, von der die meisten App-Entwickler nur träumen können. So wird ein Umsatz von ungefähr 300.000 Dollar pro Monat generiert. In Österreich sind aktuell rund 4.250 Endgeräte infiziert, insgesamt wurden hier bislang 1.123.647 Angriffe registriert. In Relation zu den Attacken weltweit sind das 1.04 Prozent aller Angriffe bisher. Absolute Spitzenreiter bei den Infektionen sind aber China mit 1.606.384 befallenen Geräten und Indien mit 1.352.772. Bis Ende April diesen Jahres verliefen die Neuinfektionen relativ konstant, doch dann war ein deutliches Wachstum zu verzeichnen – wie eine Grafik im Blog von Check Point zeigt. Dort kann auch ein detaillierter Bericht zu HummingBad angefordert werden.

Besonders gefährlich ist laut Check Point, dass die Angriffswellen noch potenziell ausbaubar sind. Yingmob und andere Gruppen könnten ihren Zugriff auf die Geräte nutzen, um riesige Botnetze aufzubauen und durch gezielte Attacken immensen Schaden anrichten bzw. diese Fähigkeiten an den Meistbietenden verkaufen. (rnf)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*