بر اساس گزارش موسسه تحقیقاتی Cheetah Mobile Security Research Lab، سازندگان چینی تروجان Hummer روزانه ۵۰۰ هزار دلار درآمد دارند. فقط در نیمه اول سال ۲۰۱۶، Hummer روزانه بر روی ۱.۴ میلیون دستگاه نصب میشده است. تنها در چین، این تروجان روزانه بر روی ۶۳ هزار موبایل نصب میشود.
این ارقام خیلی زیاد است و حتی برخی معتقدند که Hummer بزرگترین بدافزار موبایلی کل تاریخ است. تحلیلگران این موسسه معتقدند که اگر سازندگان به ازای هر دانلود ۰.۵ دلار دریافت کرده باشند، درآمد آنها به ۵۰۰ هزار دلار در روز میرسد. در زیر نمودار، تعداد دستگاههایی که روزانه به این بدافزار آلوده میشوند را میبینید.
هنگامی که دستگاهی به این تروجان آلوده میشود، دستگاه را بدون اجازه از شخص، روت میکند و دستیابی روت پیدا میکند. پس از آن Hummer به نشان دادن آگهیها و نصب اپلیکیشنهای ناخواسته میپردازد. از آنجایی که Hummer بالاترین درجه دستیابی را دارد، نرمافزارهای ویروسیاب معمولی قادر به حذف کامل آن نیستند و حتی ریست کارخانه نیز آن را از بین نمیبرد.
Cheetah Mobile به منشا پیدایش و گسترش این بدافزار نگاهی انداخته و اطلاعات جالبی را پیدا کرده است. خانواده Hummer از ۱۲ دامین مختلف آپدیت میشوند و از ۱۸ روش مختلف برای روت کردن دستگاه استفاده میکنند. در یک تست، توانست تنها در عرض چند ساعت، ۱۰ هزار بار به شبکه دست پیدا کند و ۲۰۰ APK را دانلود کند. در طی این فرایند، بیش از ۲ گیگابایت داده مصرف کرده است.
محققان همچنین دریافتند که برخی از ایمیلها مرتبط به چین است. آنها معتقدند که این تروجان مرتبط با بازار اینترنت زیرزمینی چین است. آنها این اطلاعات را از کدی که یکی از هکرهای بیاحتیاط به اشتراک گذاشته بود، بدست آوردهاند.
این محققان میگویند که Hummer، بزرگترین بدافزار تاریخ دنیای موبایل است. Hummer کماکان در حال گسترش حوزه خود است. هند، اندونزی، ترکیه و چین بیشترین مبتلایان به این بدافزار را دارند.
بدافزارهایی همچون Hummer بهترین دلیل هستند تا همیشه اپلیکیشنهای خود را از گوگل پلی یا منابعی که کاملا مطمئن هستند، دانلود کنید. اپ استورهای سوم شخص، حتی اگر قانونی باشند، ممکن است معیارهای سرسختانه گوگل را نداشته باشند. بنابراین جای تعجب نیست که بیشتر بدافزارها در چین و جاهایی که اپ استورهای مختلف وجود دارد، گسترش پیدا میکنند.
چه راه حلی برای حذفش وجود داره ؟!
باید گوشی را فلش کنید،دوباره رام بزنید