Pamiętacie HummingBada? To o tym malware pisaliśmy w połowie zeszłego roku – zainfekowało ponad 85 milionów urządzeń. Problem z każdym malware polega na tym, że wystarczy kilka podstawowych modyfikacji, aby zamieniło się w coś nowego. I tak oto mamy HummingWhale, któremu udało się przeniknąć do Google Play. Zainfekowane aplikacje zostały pobrane co najmniej dwa miliony razy, a cel pozostaje ten sam: generowanie zysków z reklam i fałszywych aplikacji.

HummingWhale: niebezpieczne malware na Androida, które pustoszy Google Play
HummingWhale

HummingWhale to nowa odmiana HummingBada, ale znacznie sprytniejsza. Zamiast szukać roota, wykorzystuje techniki maszyn wirtualnych. Gdy użytkownik próbuje zamknąć złośliwą reklamę, malware pobiera niechciane aplikacje w maszynie wirtualnej i tworzy fałszywe identyfikatory, co pozwala mu na czerpanie dodatkowych zysków z poleceń. Co więcej, potrafi publikować fałszywe komentarze i oceny, by polepszyć reputację zainfekowanych aplikacji w sklepie.

HummingWhale: niebezpieczne malware na Androida, które pustoszy Google Play
Przykład HummingWhale w sklepie

W sumie wykryto dwadzieścia aplikacji z HummingWhale, pobranych od dwóch do dwunastu milionów razy. Check Point śledzi tę rodzinę malware już od miesięcy. Z raportu wynika, że aplikacje te zaczynają się od „com” i kończą na „camera” – na przykład «com.note.ocean.camera». Google już usunęło je ze sklepu, a Check Point oferuje aplikację do wykrywania infekcji oraz Lookout, który może być pomocny.

Więcej szczegółów znajdziecie w oficjalnym ogłoszeniu.