Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Lug 07, 2016 Marco Schiaffino Malware, Minacce, News, Trojan 0
Una vera pandemia con numeri da brivido. Sarebbero oltre 10 milioni, infatti, i dispositivi Android colpiti da HummingBad, un malware individuato già all’inizio dell’anno.
A dirlo è CheckPoint, che in un report analizza la diffusione di HummingBad e l’attività del gruppo che ne coordina l’azione. Si tratta di Yingmob, un gruppo che gli esperti di sicurezza hanno collegato anche alla diffusione di un altro malware (Yispecter) per iOS.
Stando a quanto ricostruito dai ricercatori di CheckPoint, il gruppo avrebbe diffuso sui market circa 200 diverse app, il 25% delle quali conterrebbero malware. Secondo questa stima, Yingmob avrebbe ottenuto il controllo di circa 85 milioni di dispositivi.
Il paradosso è che Yingmob agisce in una sorta di “zona grigia”, attraverso la collaborazione con aziende legittime che si occupano di pubblicità online. Tanto che gli analisti di CheckPoint sono riusciti a individuare la sede delle società coinvolte e a ricostruirne addirittura l’organigramma.
La punta di diamante dell’arsenale di Yingmob, è HummingBad, un malware estremamente complesso che sembra essere letteralmente fuori controllo.

Cina e India sono i paesi più colpiti, ma il malware ha una diffusione ben più ampia.
Il trojan ha una struttura modulare e utilizza la crittografia per offuscare il suo codice e sfuggire così ai controlli degli antivirus. La tecnica di attacco, così come ricostruita dagli analisti di CheckPoint, è suddivisa in diverse fasi.
Il primo obiettivo di HummingBad è quello di ottenere i privilegi di amministratore eseguendo il root del dispositivo. Se non ci riesce al primo tentativo, il malware decritta ed esegue un secondo modulo, che punta allo stesso obiettivo attraverso un metodo alternativo.
Una volta eseguito il root, il malware è in grado di visualizzare messaggi pubblicitari indesiderati e installare applicazioni all’insaputa del legittimo proprietario.

HummingBad è in grado di colpire tutte le versioni di Android. Le più esposte, però, appaiono essere Jelly Bean e KitKat.
Per il momento, secondo i ricercatori di CheckPoint, l’attività dei cyber-criminali si “limita” alla monetizzazione immediata. Non è escluso però che in futuro possano sfruttare l’accesso ai dispositivi per mettere le mani sui dati degli utenti per sfruttarli in altro modo.
Stando ai numeri riportati nell’analisi, però, potrebbero anche accontentarsi. L’app sarebbe infatti in grado di visualizzare circa 20 milioni di avvisi pubblicitari al giorno, ottenendo una percentuale di clic del 12,5%, ovvero 2,5 milioni di clic al giorno.
Gen 18, 2019 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
