דיווח: 10 מיליון מכשירי אנדרואיד נגועים בנוזקה סינית
חברת צ'ק פוינט מדווחת שחברת פרסום סינית בשם Yingmob פיתחה נוזקה שמתקינה אפליקציות פרסום למכשיר הסמארטפון ללא אישור המשתמש
- פרצות חמורות נמצאו במוצרי האבטחה של נורטון
- פריצת ענק: 655 אלף תיקים רפואיים נגנבו מחברות ביטוח אמריקאיות
- LightCyber מגייסת 20 מיליון דולר משלמה קרמר ומכללטק של לן בלווטניק
שיטת ההדבקה החביבה על הנוזקה היא ביקור באתר נגוע שדרכו האפליקציה מועברת למכשירו של המשתמש התמים. עד כה זוהו כ-10 מיליון נוזקות פעילות, אך המספר עלול להיות גדול בהרבה. רוב ההדבקות אירעו באסיה ובעיקר בסין והודו, בהן רווח השימוש במכשירים סיניים שמגיעים ללא גישה מובנית לגוגל פליי.
האפליקציה של החברה מסוגלת לדחוף כ-20 מיליון פרסומות בשבוע ולקבל עליהן כ-2.5 מיליון קליקים ביום. במקביל, הנוזקה מתקינה אפליקציות על מכשירו של המשתמש, מה שמכניס לחברת Yingmob עוד כסף. בצ'ק פוינט טוענים גם כי מפעילי הנוזקה יכולים לזכות בגישה למידע שעל המכשיר הנגוע. הדיווח מתייחס רק למכשירי אנדרואיד, אך גם בעלי אייפון צריכים להיזהר.
חוקרים של פאלו אלטו, מתחרתה של צ'ק פוינט, מצאו שב-2015 החל קמפיין הדבקה של נוזקה בשם Yispecter, שעושה שימוש באותו שרת שליטה מרחוק של הנוזקה הנוכחית. המסקנה המתבקשת היא ששתי הנוזקות חולקות מקור דומה, ואולי גם בעלים דומים.