2016年7月9日土曜日

HummingBad

ぼや川より
好きなもの・食べていいよと・医者が言い
・・・もう・・・食べません・・・

2016/7/1サイバーセキュリティソフトウェアメーカーのCheck Point Software Technologies
少なくとも1000万台のAndroidデバイスがマルウェアHummingBadに感染している
Check Pointは、このマルウェアが2月に発見されてから監視を続け、この脅威を分析した結果を報告
感染数は変化の少ない状態が数カ月間続いた後、5月中旬になって急増した
北京に本拠を置くYingmobという一見合法的な数百万ドル規模の取引がある広告分析会社が
HummingBadを開発
「Yingmobでは、複数のチームが合法的な追跡プラットフォームと広告プラットフォームを開発
悪質なコンポーネントの開発を担っているのはDevelopment Team for Overseas Platform(国外向けプラットフォーム開発チーム)
4つのグループに計25人の従業員が所属している

HummingBadはまずドライブバイダウンロード攻撃を仕掛ける
これは、ユーザーがスマートフォンで特定のウェブサイトを訪問したときに、マルウェアを感染させる手口
「最初のコンポーネントは、デバイスでrootアクセス権を獲得するために、(中略)複数の脆弱性を悪用したルートキット(ソフトウェア)を利用する。これに成功すると、攻撃者はデバイスのアクセス権を完全に掌握する。rootの獲得に失敗すると、第2のコンポーネントが偽のシステム更新通知を表示し、ユーザーをだましてHummingBadにシステムレベルのアクセスを許可させようとする」
そして強制的にアプリをダウンロードさせたり広告をクリックさせたりするために使われる
これによりYingmobは、毎月最大30万ドルに及ぶ不正な広告収入を得ていると・・・
さらに
Yingmobは携帯電話へのアクセス権を販売したり、携帯電話に保存されている情報を公開したりできる
Check Pointの試算では8500万台を超えるスマートフォンにYingmobのアプリがインストールされているが、その中で悪意あるソフトウェアが含まれるのはごくわずかだと・・・?
被害者の大半は中国とインドのユーザー
それぞれ160万件と135万件の感染例が報告されている
フィリピン、インドネシア、トルコも多い
アメリカでは28万8800台のデバイスが感染
英国とオーストラリアは、どちらも10万台未満

・・・その内、日本でも・・・ありそ~

今日は~
ファレノプシス ウィルソニー/Phalaenopsis wilsonii
6月の半ば
かわいいハッパが・・・
昨年に引き続き、どうも今年も花は・・・
ま・ハッパがでるのはウレシイ
しかし花も・・・










ついでに
このコに水ヤリ(水攻め)すると
木クズが
どうやらコルクに虫?
で水攻めすること数時間
こんなん出てた・・・

0 件のコメント:

コメントを投稿