Un nou malware de Android instalează aplicații
Compania de securitate Check Point a descoperit Googlian, un malware care instalează diverse aplicații obișnuite și le acordă rating-uri maxime pentru a le face mai vizibile.
Compania de securitate Check Point avertizează utilizatorii smartphone-urilor cu Android legat de un malware care a infectat peste 1 milion de telefoane și are în continuare o rată foarte rapidă de răspândire, scrie romaniatv.net.
Numit Googlian de către cei de la Check Point, malware-ul infectează telefoane cu Android 4 și 5, profitând de două vulnerabilități în kernel-ul de Linux (nucleul sistemului de operare), care permit preluarea controlului asupra telefonului, scrie profit.ro, citat de romaniatv.net.
Mai mult de jumătate din infectări au avut loc în Asia, iar în prezent rata cu care sunt compromise noi dispozitive este de aproximativ 13.000 pe zi. Googlian se răspândește prin intermediul unor aplicații descărcate din magazinele terțe de aplicații. Aceste magazine constituie alternative la Google Play care găzduiesc și aplicații ce, din diverse motive, nu sunt acceptate de Google.
Conform celor de la Google, care au investigat problema, malware-ul nu accesează date personale. În schimb, instalează diverse aplicații obișnuite și le acordă rating-uri maxime. Practic, scopul malware-ului este de a urca rapid anumite aplicații în topurile din Google Play pentru a le face mai vizibile.
Aceste versiuni de Android sunt Android Jelly Bean, KitKat și Lollipop. Aproape 75% dintre toți utilizatorii de Android au instalate aceste sisteme de operare, scrie komando.com.
Motivul pentru care aceste sisteme de operare sunt supuse riscului este pentru că patch-urile de securitate pentru rezolvarea anumitor defecte nu au fost disponibile sau nu sunt instalate de utilizatori. Riscul este crescut dacă utilizatorul descarcă aplicații din afara magazinului dispozitivului sau dacă este victimai unui atac de phishing.
Gooligan, odată instalat poate oferi acces la conturile folosite pe telefon aplicațiilor descărcate, fară a fi nevoie de parolă. Aceste conturi pot fi Gmail, Google Play, Google Docs, Google Drive, Google Photos și G Suite.