每日經(jīng)濟新聞 2015-09-18 11:49:45
單獵豹移動的統(tǒng)計,每日就有超過60萬臺手機中毒,預(yù)計真實受害用戶應(yīng)更多。受害用戶主要集中在美國、印度、中國、墨西哥等,其中中國的云南、廣東等省受害嚴重。
每經(jīng)編輯 每經(jīng)記者 張斯
每經(jīng)記者 張斯
9月18日,《每日經(jīng)濟新聞》記者從獵豹移動安全實驗室獲悉,其發(fā)布的緊急安全警報顯示,一個名為“幽靈推(Ghost Push)的病毒感染了全球大量安卓手機。單獵豹移動的統(tǒng)計,每日就有超過60萬臺手機中毒,預(yù)計真實受害用戶應(yīng)更多。受害用戶主要集中在美國、印度、中國、墨西哥等,其中中國的云南、廣東等省受害嚴重。
據(jù)獵豹移動安全實驗室分析,全球已有3658個手機品牌14846款機型被感染。當用戶安裝包含惡意代碼的工具軟件時,病毒自帶Root功能,會首先對手機進行Root操作,以獲取系統(tǒng)最高權(quán)限。即使用戶用殺毒軟件清除病毒,重啟手機之后它還會自動安裝,徹底清除病毒難度很大。獵豹清理大師、獵豹安全大師已可查殺該病毒,專殺工具正在開發(fā)中。
對此,獵豹移動安全專家向記者指出,該病毒會隱藏在一些流行工具軟件中,如會說話的湯姆貓3等,當用戶安裝非正規(guī)渠道下載的這些工具后即中毒,病毒會下載安裝Monkeytest等一系列惡意程序。中毒手機會被惡意扣費,手機費用被迅速消耗,安裝間諜軟件竊取隱私,推廣安裝的手機軟件卸載后會重新被安裝。
獵豹安全大師在中毒手機中檢測出名為MokeyTest、SmartFolder、TimeService等危險應(yīng)用。經(jīng)獵豹安全研究員分析,這些惡意應(yīng)用被一種名為Ghost Push的病毒感染, 并通過廣告軟件或瀏覽器界面的廣告進行傳播,入侵用戶手機。
獵豹移動研究人員對病毒分析后發(fā)現(xiàn),“幽靈推”病毒的很多變種使用了深圳一家應(yīng)用分發(fā)商(新銀河科技公司)的簽名。新銀河的主要業(yè)務(wù)是開發(fā)刷機工具,分發(fā)安卓app。在一些流行招聘網(wǎng)站大量招聘安卓工程師,在招聘廣告中宣稱擁有1.4億用戶。
如需轉(zhuǎn)載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權(quán),嚴禁轉(zhuǎn)載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟新聞APP