Как сообщают специалисты китайской компании Cheetah Mobile, вредоносная программа Ghost Push остается серьезной угрозой для 57% Android-устройств.
Троянская программа Ghost Push взаимодействует со всеми версиями Android вплоть до 6.0. После того, как вредоносная программа была инсталлирована на системе, она получает суперпользовательские права и может устанавливать нежелательные приложения и рекламные объявления, наблюдать за активностью жертвы, а также похищать персональные данные. Троянская программа пользуется бинарными файлами SU, имеющими различные параметры, для того, чтобы предотвратить получение суперпользовательских прав иными приложениями.
Ghost Push распространяется посредством сайтов с контентом «для взрослых», вредоносных рекламных уведомлений, а также с помощью таких приложений, как Demo, Door Screen Locker, Mxplayer, Photo Background Changer Ultimate, Puzzle Bubble-Pet Paradise, RootMasterDemo и SuperZoom.