Gooligan木馬查殺app是一款用于查殺最近感染數(shù)量非常多的Gooligan木馬的工具,最近互聯(lián)網(wǎng)安全公司Check Point發(fā)現(xiàn)了這個名為Gooligan的木馬會偽裝成正當(dāng)應(yīng)用入侵用戶的安卓系統(tǒng),然后不斷的彈出廣告和安裝其他程序,這里西西給大家提供的這款軟件可以幫你掃描這個木馬并清理掉。
木馬介紹:
Gooligan惡意程序的攻擊對象是Android 4.X和Android 5.X系統(tǒng),平均每天感染1.3萬部設(shè)備,其中約有57%的攻擊發(fā)布在亞洲。由于舊版本Android系統(tǒng)缺乏必要的安全補丁,已知漏洞很可能被惡意利用而導(dǎo)致安全隱患。
Gooligan來自第三方應(yīng)用商店,通過將代碼注入運行谷歌播放或GMS(谷歌移動服務(wù))來模擬用戶行為。Check Point列舉了86款感染Gooligan木馬的應(yīng)用,數(shù)據(jù)顯示自8月份以來已有100多萬個谷歌賬號因此被入侵。
相關(guān)資訊:
StopWatch、Perfect Cleaner和WiFi Enhancer等,這些應(yīng)用聽起來都是一些無辜的合法應(yīng)用。但是,它們卻利用舊版本Android系統(tǒng)的已知漏洞入侵Android設(shè)備,在未經(jīng)用戶許可的前提下安裝其他一些應(yīng)用和廣告軟件,其中一些未授權(quán)應(yīng)用還使用受害者的用戶名和密碼發(fā)布一些虛假的評論消息。
Check Point稱,目前已在86款欺騙性應(yīng)用(App)中發(fā)現(xiàn)了“Gooligan”惡意程序,平均每天感染約13000部Android設(shè)備。“Gooligan”應(yīng)用來自第三方應(yīng)用商店,而不是谷歌授權(quán)的Play store商店。但是,“Gooligan”私自安裝的一些應(yīng)用程序卻能在Play store商店中找到。
Check Point稱,被感染的設(shè)備經(jīng)常會彈出廣告,用戶還會看到一些不需要的軟件。Check Point還指出,“Gooligan”惡意程序是“Ghost Push”病毒(中文名:幽靈推)的變種。
“Ghost Push”折磨了Android用戶約2年的時間,谷歌去年發(fā)現(xiàn)了40000多項“Ghost Push”應(yīng)用。谷歌表示,已將將這些惡意應(yīng)用從Play store應(yīng)用商店內(nèi)刪除,同時建議用戶不要從第三方應(yīng)用商店下載應(yīng)用。
對于此次的“Gooligan”惡意程序,谷歌發(fā)言人在一封電子郵件聲明中稱:“我們已經(jīng)與Check Point展開了合作,希望進一步了解該惡意程序,并采取相應(yīng)的措施。”
中文名:?360手機衛(wèi)士
包名:com.qihoo360.mobilesafe
MD5值:f41db3af5de6d61c1bfe51fc4b9490f0