手機鬧鬼原是病毒作怪 首個傀儡病毒感染超10萬手機
手機放在桌子上充電,突然亮屏,在沒人觸摸的情況下,一個手機游戲自己運行,滑動,執行命令。執行完之后,手機靜悄悄關閉屏幕顯示,跟什麼都沒發生一樣。手機主人會發現,自己的手機電池經常沒電,流量消耗也比平時多很多。這不是鬧鬼,而是手機中毒了。
3月2日,獵豹移動安全實驗室發警報,全球首個偽造模擬用戶操作的安卓病毒被截獲,並被命名為“傀儡(Golem)”。傀儡病毒可以從雲端服務器獲取命令,該病毒不但會自動點擊廣告、下載APP、安裝游戲,甚至可以像正常用戶一樣啟動、瀏覽、滑頁,偽造十分逼真的APP活躍數據,從而騙取巨額推廣費。
該病毒在全球數十個國家被發現,目前每天有超過4萬台被感染手機向服務器發回消息,累計感染量估計在10萬以上。感染量最多的三個國家是印度、印尼和菲律賓。這些國家被許多互聯網公司看好,並投入許多費用推廣自己的APP,這些推廣費的一部分流入了病毒散播者的腰包。
獵豹移動安全專家表示,以前有的廣告聯盟會用病毒感染的機器(肉雞)去點擊網絡廣告,獲取廣告費分成,但在安卓手機上截獲能模擬用戶行為的病毒,還是全球首次。這意味著,移動廣告欺詐產業,已經發展到一個新的階段,這將給安全公司和廣告反欺詐技術提出更高要求。
與2015年被截獲的Ghost Push(幽靈推)病毒類似,傀儡病毒也自帶了Root工具模塊,進入用戶手機后獲取最高系統權限,從而使得該病毒很難被徹底清除。如果發現自己的手機上莫名其妙安裝了應用軟件、游戲等,而且手機電池使用時間變短,那就可能被感染了傀儡病毒,可以使用獵豹安全大師、獵豹清理大師進行查殺。
至於傀儡病毒的傳播,還沒有十分明確的傳播途徑和方式被發現。但因為該病毒跟廣告聯盟騙取廣告收入相關,因此其傳播很可能依賴於網絡聯盟推廣、第三方論壇APK下載、色情網站等廣告聯盟的常用推廣渠道。
分享讓更多人看到
相關新聞
- 評論
- 關注
























第一時間為您推送權威資訊
報道全球 傳播中國
關注人民網,傳播正能量