Андрей Полковниченко - android adware. Кому это выгодно, и чем...

18
ANDROID MALVERTISING

Upload: hackit-ukraine

Post on 15-Apr-2017

204 views

Category:

Engineering


3 download

TRANSCRIPT

ANDROID MALVERTISING

РОМАНТИЧЕСКИЙ ОБРАЗКИБЕРПРЕСТУПНИКА

КИБЕРПРЕСТУПНИК В РЕАЛЬНОСТИ

БАНКОВСКИЙ ТРОЯН

RANSOMWARE (ВЫМОГАТЕЛИ)

ТИПИЧНЫЙ SPYPHONE

18+

ОСНОВНЫЕ ПРАВИЛАМОБИЛЬНОЙ БЕЗОПАСНОСТИ

CPI РЕКЛАМА

ОТЛИЧИТЕЛЬНЫЕ ЧЕРТЫ

Пользовательские приложения не умеют делать установку без

уведомления

Социальная инженерия бессильна

Чтобы устанавливать приложения нужны root

права

ОТЛИЧИТЕЛЬНЫЕ ЧЕРТЫ

6 Months hidden on Google Play

1,000,000+Installs

Dynamic Code Download

ОТЛИЧИТЕЛЬНЫЕ ЧЕРТЫ

Ransomware

Banking YOUR $$$ Adware

AD $$$

МОДУЛЬНАЯ АРХИТЕКТУРА

Легальное приложение

Основной модуль

Local Root Exploit

Функциональный модуль

Дроппер

Функциональный модуль

Функциональный модуль

Функциональный модуль

YINGMOB

Figure 7: Seating Plan In Yingmob's Offices In Chongqing

YINGMOB OVERSEA

Yingmob

Tech Team Eomobi Hummer Offers MAT

Hummer launcher

Разработкадля зарубежных

платформ

50 000 установок в день

Доход от установок в день ~$7500

10KK инфицированных устройств

YINGMOB ИТОГИ

РЕШЕТО 1

РЕШЕТО 2

Parse error: syntax unexpected “;” in

████████████.php(37): eval()’d code on line x

ВОПРОСЫ?