獵豹移動安全實驗室發佈緊急安全警報,一個名為「幽靈推(Ghost Push)」的病毒感染全球大量 Android 手機。中毒手機會強制關閉 Wi-Fi 功能,自動開啟行動網路,大量下載廣告應用和間諜軟體,導致行動數據流程量迅速被消耗,用戶個資也悄悄被竊取。
自今年四月起,經常有人會在 Android 論壇上詢問如何移除某些 App,獵豹移動安全團隊因而注意到幽靈推病毒。獵豹移動目前檢測出 40 個被幽靈推病毒感染的 App,如MokeyTest、SmartFolder、TimeService 等,獵豹移動安全專家指出,用戶從非正規管道下載這些有問題的 App 時就會中毒,這些病毒具備 Root 功能,會對手機進行 Root 操作,以獲取系統最高許可權。
同時,中毒手機會強制關閉 Wi-Fi 功能,自動開啟行動網路,大量下載廣告應用和間諜軟體,導致行動數據流程量迅速被消耗,用戶個資也悄悄被竊取。值得注意的是,因幽靈推病毒會取得系統最高權限,故很難被一般的防毒軟體完全移除。
幽靈推難移除的特性也導致災情持續擴大,獵豹移動安全實驗室表示,全球已有 3658 個手機品牌、14847 款機型被感染,全球每天有超過 130 萬支 Android 手機感染幽靈推病毒,重災區集中在美國、印度、俄羅斯、墨西哥等地,台灣也陸續傳出災情。
如果你也遇到了幽靈推問題,可透過獵豹推出專殺工具「Ghost Push Trojan Killer」移除幽靈推病毒。另外,獵豹移動旗下旗艦產品 Clean Master、CM Security 病毒庫已更新,現可偵測該病毒。
▲若中了幽靈推病毒,在安裝「Ghost Push Trojan Killer」後,開啟「Scan」,選擇「Kill」功能,即可移除幽靈推病毒。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!