您当前位置:首页 > 资讯中心 > 信息安全

KK插件病毒感染全球700万台手机

1、概述

KK插件是一个可以在整个手机操作系统中弹出恶意广告的移动病毒。早在几个月前,在Google Play中的KK插件变种产品就已经有至少185个了,这些病毒感染了全球30多个国家的用户。猎豹移动安全实验室(CMS Lab)发现超过700万用户已经通过多种分发方式感染了病毒,App Store和直接下载等方式。病毒感染仍在持续,每天能感染超过80万用户。

KK插件病毒感染全球700万台手机

 

黑客通过让用户从弹出恶意广告中在他们的智能机上下载不必要的app赚钱。一旦手机被KK插件感染,系统中会频繁弹出恶意广告并警告手机被感染了,同时提供了其他应用程序进行下载安装。

KK插件病毒感染全球700万台手机

 

全球分布

KK插件病毒感染全球700万台手机

2、感染范围

(1)被感染病毒较多的十个国家

东南亚国家的KK插件感染较为严重。

KK插件病毒感染全球700万台手机

(2)Android病毒市场

这个木马已经在全球的Android下载平台、Android应用商店被下载了超过200万次。

KK插件病毒感染全球700万台手机

(3)用户感染

木马把不必要的应用推荐给用户,使得用户很难或者不可能不下载app就退出广告。我们调查了木马在服务器中的一些数据,发现通过应用商店和其他方法,木马已经感染了超过7百万设备,每天有近80万的感染量。

3、木马是如何工作的?

KK插件病毒感染全球700万台手机

(1)推广阶段,该病毒伪装成Deskgenie或者KK浏览器,隐藏在Android应用程序或者网络垃圾中,诱导用户安装特定的应用程序。

(2)开始阶段,它会自动从mopop.net中下载com.kk.plugin。

(3)运营阶段,com.kk.plugin把你的信息上传到1329768.cc。然后广告会弹出,终端操作系统用户,推送广告。

4、利润分析

从我们收集到的数据来看,平均每个下载黑客净赚2刀。我们根据日活用户量估计,一个黑客平均每天能赚10万刀。

5、黑客分析

(1)恶意软件、Deskgenie、com.kk.plugin和KK浏览器,这些软件在Google Play中的原始源和官方网站都显示Joydream是其所有人。

KK插件病毒感染全球700万台手机

 

这个恶意软件会自动在mopop.net中下载恶意插件,并把用户数据发送到1329768.cc。这两个网站的拥有人甚至KK浏览器的拥有人都是Joydream。

有证据显示Joydream是幕后黑手。

KK插件病毒感染全球700万台手机

Joydream是移动互联网应用和技术服务的提供商,成立于2013年7月中国深圳。KK浏览器是他们的旗舰产品,东南亚是其主要市场。

6、建议

用户一旦被木马感染,他们的电量会流失得更快,手机的性能会受到非常严重的影响。只有少数安全工具可以去除KK插件的所有遍体。我们建议:

1、确保安装CM安全工具,定期给手机进行安全扫描,确保手机安全。

2、不要打开可疑或者不熟悉的网站、广告、短信或电子邮件。

3、尽量不要安装第三方交易市场的非官方应用程序。应用程序商店里的内容是更为安全的选择。

小编卖个萌调侃一下:

好啦,现在让我们了解一下Joydream公司,它的中文名字叫做深圳市卓越创想科技有限公司,成立于2014年12月。JoyDream是一家移动互联网软件技术及应用服务提供商,旨在打造原生态海外移动分发平台,现有基于Android的手机浏览器KK BROWSER及LAUNCHER。现在还在中国招程序员哦。

作者:Grabsun - 发布时间:2015-11-27 - 点击量:4671
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们