Android恶意软件Ghost Push日新增感染数达60万 专杀工具已出

猎豹移动(Cheetah Mobile)发现了一款名叫“Ghost Push”的新型Android恶意软件正在非Google官方应用商店大肆传播,每日新增感染设备数量已经达到了60万台。该公司估计,当前该恶意软件已经感染了3658个品牌、14847种型号的手机等设备,感染用户遍布东欧、俄罗斯、印度、墨西哥、委内瑞拉、中东、东南亚、以及中国南部等地区。

Android恶意软件Ghost Push日新增感染数达60万 专杀工具已出的照片 - 1

猎豹安全研究人员称,由于经常有人在Android论坛上询问如何移除或卸载某些应用,他们也因此而注意到了Ghost Push。

深入之后发现,他们发现这款恶意软件在代码中潜藏了可成功root掉受害人手机、并将自己安装到ROM中的代码。

也就是说,Ghost Push就能够被始终引导且在每次重启后自动运行,从而做到“几乎不可卸载”。

Android恶意软件Ghost Push日新增感染数达60万 专杀工具已出的照片 - 2

Ghost Push的感染地图

根据猎豹移动的统计,目前其已经在非官方应用分发渠道上检测到了39款被Ghost Push捆绑的应用,它们是:

Accurate Compass、All-star Fruit Slash、Amazon、Assistive Touch、Assistive Touch、Boom Pig、Daily Racing、Fast Booster、Fruit Slots、Happy Fishing、Hot Girls、Hot Video、Hubii News、Ice Browser、iTouch、iVideo、Indian Sexy Stories 2、Lemon Browser、Light Browser、Memory Booster、MonkeyTest、Multifunction Flashlight、Photo Clean、PinkyGirls、PronClub、SettingService、Sex Cademy、Simple Flashlight、SmartFolder、Super Mario、Talking Tom 3、TimeService、WhatsWifi、WiFi Enhancer、WiFi FTP、Wifi Speeder、WordLock、XVideo、以及XVideo Codec Pack。

猎豹移动表示自家“清理大师”和“CM Security”两款应用可以帮助受感染的设备执行清除操作。

除此之外,该公司还提供了一款名叫“Stubborn Trojan Killer”的专杀工具(请移步Google Play官方应用商店下载)、以及逐步操作的使用指南

[编译自:Soft Pedia , 来源:Cheetah Mobile]

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:1   其中:访客  1   博主  0

  1. wylgogogo 5
    Google Chrome 26.0.1410.64 Google Chrome 26.0.1410.64 Windows 7 x64 Edition Windows 7 x64 Edition

    呵呵,手机病毒开始多了。

    湖南省衡阳市 北京百度网讯科技有限公司电信节点