Android

Malware Android pericol: verificați dacă dispozitivul dvs. este infectat

Cel Mai Bun Antivirus te Scapa de Virusi, Spayware, Adware, Malware

Cel Mai Bun Antivirus te Scapa de Virusi, Spayware, Adware, Malware

Cuprins:

Anonim

Peste un milion de dispozitive au fost deja afectate de un malware Android numit Gooligan, care compromite datele contului Google de pe aceste dispozitive, oferind atacatorului acces la Gmail, Google Photos, Google Docs, Google Play, Google Drive și alte aplicații Google.

Potrivit cercetătorilor de la Check Point Software Technologies, o firmă de securitate din Israel, acest malware a fost găsit în 86 de aplicații de pe piețele terțelor părți.

Malware-ul Gooligan a infectat peste un milion de dispozitive în ultimele luni și 13.000 de dispozitive noi sunt infectate în fiecare zi.

Odată ce un utilizator descarcă oricare dintre aceste aplicații, malware-ul rădăcină dispozitivul și obține accesul sistemului la dispozitiv, permițând atacatorului să înscrie credențe din conturile Google ale utilizatorului.

Dispozitivele care rulează pe Android 4 Google (Ice Cream Sandwich, Jellybean și KitKat) și Android 5 (Lollipop), care reprezintă 74 la sută din totalul utilizatorilor Android, sunt în pericol de a fi afectați de Gooligan.

„Am revocat jetoanele contului Google ale utilizatorilor afectați, oferindu-le instrucțiuni clare pentru a vă conecta în siguranță, pentru a elimina aplicațiile legate de această problemă de pe dispozitivele afectate, pentru a implementa îmbunătățiri pentru verificarea aplicațiilor pentru a proteja utilizatorii de aceste aplicații în viitor și pentru a colabora cu ISP-urile pentru a elimina acest malware cu totul ", a declarat Adrian Ludwig, directorul de securitate Android al Google într-o postare.

Verificați dacă dispozitivul dvs. este infectat

Dacă ați descărcat aplicații din afara magazinului oficial Google Play, atunci ar trebui să accesați gateway-ul Check Point Software Technologies. Este ușor, trebuie doar să introduceți ID-ul dvs. de e-mail conectat la dispozitivul dvs. Android și vă va oferi instantaneu un feedback.

57% din totalul dispozitivelor infectate sunt localizate în Asia, 19% în America, 15% în Africa și 9% în Europa.

Dacă doriți să identificați personal dacă nu ați descărcat nicio aplicație infectată de Gooligan, consultați lista de aplicații care poartă malware și ștergeți-le cât mai curând posibil, pentru a evita daune suplimentare.

Dacă dispozitivul dvs. este infectat, acesta va necesita „intermitent” - o instalare curată a sistemului de operare.

Acesta este un proces complex și este recomandat să opriți dispozitivul și să-l duceți la un tehnician calificat și să solicitați ca dispozitivul dvs. să fie re-aprins.

După terminarea „reluării”, va trebui să schimbați parolele contului dvs. Google. Este recomandat să nu utilizați piețe terțe pentru a descărca aplicația Android, deoarece o astfel de aplicație poate fi o amenințare potențială pentru dispozitivul dvs.

Cât de afectează Gooliganul dispozitivului tău

Conform concluziilor cercetătorilor de la Check Point Software Technology, „după obținerea accesului root, Gooligan descarcă un nou modul rău intenționat de pe serverul C&C și îl instalează pe dispozitivul infectat. Acest modul injectează cod în rularea Google Play sau GMS (Google Mobile Services) pentru a imita comportamentul utilizatorului, astfel încât Gooligan să poată evita detectarea. “

Modulul permite lui Gooligan:

  • Furați contul de e-mail Google al unui utilizator și informațiile simbolului de autentificare
  • Instalați aplicațiile de pe Google Play și evaluați-le pentru a-și crește reputația
  • Instalați adware pentru a genera venituri

„Poreclit„ Gooligan ”, această variantă a folosit acreditările Google pe versiunile mai vechi ale Android pentru a genera instalarea frauduloasă a altor aplicații”, a adăugat Adrian Ludwig.

Practic, atacatorul poate accesa și utiliza conturile Google ale unui dispozitiv infectat după ce a obținut acces rădăcină la dispozitiv folosind malware-ul Gooligan. Ferește-te de piețele terțelor părți, întrucât acestea nu sunt verificate de Google înainte de a le descărca, așa cum se întâmplă pe Google Play și s-ar putea să conțină alte malware dacă nu sunt marcade.