交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

安卓Gooligan恶意软件 自八月起感染了逾100万台设备

2016年12月01日 19:56 PDF版 分享转发

安卓的Gooligan恶意软件的运作示意图。
的Gooligan的运作示意图。

作者:韓渃琳

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

安卓的Gooligan恶意软件在过去几个月中损害了超过一百万部手机,多发时每天多达13,000次!这些Gooligan感染开始于从第三方应用商店下载的应用。

Gooligan是Ghost Push的一个变体,自去年以来就一直意识到。它只适用于Jelly Bean,KitKat和Lollipop的版本 – 所有更新的版本都被修补。在用户安装后,它会下载一个病毒苗(如Towelroot)以获得对设备的完全访问权限。恶意软件复制用户的帐户令牌,并将其发送到远程服务器,使恶意软件作者能够完全访问帐户数据。他们正在使用恶意软件将代码注入Play商店并下载应用程序。他们通过垃圾应用程序中的广告赚钱,如“快速清理”和“WiFi加速”。

Check Point表示,受感染设备每天下载的应用程序多达3万个。攻击者还会在Play商店中对这些应用进行自动伪造评论。Gooligan的传播速度非常高,但目前Google和Check Point正在合作应对这种威胁。

喜欢、支持,请转发分享↓Follow Us 责任编辑:金兰