据外媒报道,互联网安全公司check point今日发布报告称,一款名为“gooligan”的特洛伊木马程序将自己伪装成合法应用来入侵android智能手机和平板,自8月份以来100多万个谷歌账号已被病毒控制。
而stopwatch、perfect cleaner和wifi enhancer等一些神奇而能满足用户某一类特别需求的应用,就是这些总会额外附送一点东西的病毒藏匿之地。据报告称,这些应用会利用旧版本android系统的已知漏洞入侵android设备,在未经用户许可的前提下安装其他应用和广告软件,其中一些未授权应用还能盗用被攻击者的用户名和密码来发布一些虚假评论。
据check point数据,目前发现86款欺骗性应用包含着“gooligan”恶意程序,平均每天感染约13000部android设备。
据了解,“gooligan”应用并非来自谷歌授权的play store商店,而是第三方应用商店。但是,“gooligan”却总能私自安装的一些来自play store商店中的应用。
check point指出,“gooligan”恶意程序其实是“ghost push”病毒的变种,遭到“gooligan”恶意程序攻击的高危android版本为2012年推出的android 4和2014年推出的android 5。check point称,被感染的设备经常会弹出广告,用户还会看到一些不需要的软件。
在过去长达约两年的时间里,“ghost push”都在android中挥之不去。谷歌表示,去年发现了40000多项“ghost push”应用,但已经把这些恶意应用从play store上删除,同时建议用户不要从第三方应用商店下载应用。
这次,谷歌方面称与check point展开了合作,希望进一步了解该恶意程序,并采取相应的措施。