Inicialmente descubierto en febrero HummingBad infecta dispositivos Android a través de dos métodos : descargas drive-by y cargas maliciosas entregados por los sitios web que distribuyen contenidos para adultos .
Una vez que el ataque está en marcha , HummingBad intenta obtener acceso root en el dispositivo utilizando un rootkit , que si tiene éxito da a los atacantes acceso completo al teléfono infectado . Si ese método de ataque falla, Hummingbad también utilizará un sistema de notificación de actualización falsa para engañar a los usuarios que le da acceso a todo el sistema Android .
No importa lo que se utiliza el método de ataque , una instalación correcta de HummingBad lo verá instalar tantas aplicaciones fraudulentas en el dispositivo infectado como sea posible , que es cómo el esquema genera ingresos .
Los investigadores sugieren que un total de 85 millones de dispositivos Android en todo el mundo han sido infectados de esta manera , con las víctimas en China, India , Filipinas e Indonesia, lo que representa más de la mitad de los destinatarios de éxito .
Se estima que 10 millones de víctimas sin saberlo, están utilizando aplicaciones maliciosas , que en total ofrecen más de 20 millones de anuncios al día, lo que resulta en 2,5 millones de visitas cada 24 horas . El compromiso con estos anuncios pop-up entregar alrededor de $ 10.000 por día , por un total de alrededor de $ 300,000 dólares por cada mes.
¿Cómo saber si su teléfono Android tiene el malware HummingBad
Usted tiene una gama de opciones cuando se trata de protección. Descargar una de estas escáner de malware en su teléfono, como propia alarma, AVG y Avast . Una vez instalada la aplicación , realizar la exploración .
Cómo matar HummingBad
Si usted es el propietario de uno de los millones de teléfonos infectados ( solamente 288.800 de los cuales están en los EE.UU. ) , usted puede deshacerse de ella , pero no le va a gustar el enfoque : restablecimiento de fábrica .
Alternativamente , si usted es un cinturón negro de seguridad cibernética con una especialidad en aplicaciones móviles maliciosos , se podía minuciosamente quitarlo , dijo Dan Wiley , director de respuesta a incidentes de Check Point . Pero si usted ha leído hasta aquí, es probable que no tiene esas habilidades .
Así que una copia de seguridad de sus archivos y contactos , escriba sus aplicaciones favoritas , y luego a reiniciar el teléfono .
