- El 'malware' Gooligan 'rootea' los dispositivos Android y roba las direcciones de email y los datos de autenticación almacenados.
- Los expertos aseguran que este ataque representa la nueva línea de actuación de los 'hackers', ya mucho más centrados en los dispositivos móviles.
- Gooligan ataca a terminales con Android 4 (Jelly Bean, KitKat) y 5 (Lollipop), infecta 13.000 dispositivos cada día e instala miles de aplicaciones maliciosas.
- Cuando los ciberdelincuentes se han hecho con el control del dispositivo, generan beneficios instalando apps maliciosas de Google Play
Gooligan es capaz de rootear los
dispositivos Android, y robar las direcciones de correo electrónico y
los tokens de autenticación almacenados. Con estos datos, los atacantes
ya pueden acceder a los datos privados de todos los servicios de Google:
desde consultar los emails almacenados en sus cuentas de Gmail,
hasta las fotografías subidas a Google Photos, los datos de Google
Docs, Google Play o G Suite. En definitiva, muchos datos
sensibles, que en malas manos puede tener consecuencias muy negativas. Y
es que una vez que los atacantes han conseguido hacerse con el control
del dispositivo, pueden generar beneficios instalando aplicaciones
maliciosas de Google Play, calificándolas en nombre del usuario. Gooligan
es capaz de instalar al día más de 30.000 aplicaciones en los equipos
infectados. Lo que suponen más de 2 millones desde que se inició la
campaña.
Esta campaña está afectando a 13.000 dispositivos nuevos al día, y es la primera que ha conseguido rootear cerca de un millón de equipos. Según
informan los investigadores, cientos de direcciones de correo robadas
pertenecen a agentes de gobiernos, instrituciones, administraciones
públicas o entidades financieras.
Gooligan ataca a terminales con Android 4 (Jelly Bean y KyKat) y Android 5 (Lollipop). En total, estos dispositivos representan cerca del 74% del total de equipos con el sistema operativo Android instalado.
Check Point informa de que ya ha compartido esta información con el
equipo de seguridad de Google, que aseguran que están tomando las
medidas necesarias para proteger a sus usuarios de estas familias de
malware.
Un malware con historia
Los investigadores de Check Point ya descubrieron el código de Gooligan el año pasado, escondido en una aplicación maliciosa llamada ”SnapPea”. En agosto de este año el malware volvió a aparecer con esta nueva variante. La infección comienza cuando el usuario descarga e instala una app afectada por Gooligan en un dispositivo Android vulnerable, o cuando se accede a enlaces maliciosos que hacen llegar a través de emails mediante campañas de phishing. Así que como recomendaciones, mucha atención a la hora de descargar aplicaciones, comprobar que sean legítimas, y aprender a detectar el phishing.
Si quieres comprobar si tu cuenta ha sido afectada por este malware, puedes hacerlo a través de esta herramienta online gratuita. Si lo ha sido, se aconseja reinstalar el sistema operativo en el terminal.
Protegerse de aplicaciones dañinas
Algunas
aplicaciones pueden ser dañinas para los usuarios o para sus
dispositivos. Para evitarlas, descarga las aplicaciones de fuentes de
confianza, como Google Play Store.
Si descargas aplicaciones de fuentes que no son Google Play, Verificar Aplicaciones analiza dichas aplicaciones para comprobar si tienen software malicioso antes y después de que las instales.
Verificar Aplicaciones comprueba las aplicaciones cuando las instalas si proceden de fuentes que no son Google Play. Esta función también analiza dichas aplicaciones periódicamente para comprobar si son dañinas.
Si descargas aplicaciones de fuentes que no son Google Play, Verificar Aplicaciones analiza dichas aplicaciones para comprobar si tienen software malicioso antes y después de que las instales.
Mantener la verificación de aplicaciones activada
- En los dispositivos con Android 6.0 o versiones posteriores, Verificar Aplicaciones siempre está activada. Por motivos de seguridad, no se puede desactivar.
- En los dispositivos con Android 4.2 o versiones hasta la 5.0, Verificar Aplicaciones está activada de forma predeterminada. Puedes desactivarla accediendo a Ajustes en el dispositivo Seguridad Buscar amenazas de seguridad en el dispositivo. Por motivos de seguridad, te recomendamos que no la desactives.
Recibir advertencias sobre aplicaciones potencialmente dañinas
Verificar Aplicaciones comprueba las aplicaciones cuando las instalas si proceden de fuentes que no son Google Play. Esta función también analiza dichas aplicaciones periódicamente para comprobar si son dañinas.
Listado de falsas aplicaciones infectadas por Gooligan
- Perfect Cleaner
- Demo
- WiFi Enhancer
- Snake
- gla.pev.zvh
- Html5 Games
- Demm
- memory booster
- แข่งรถสุดโหด
- StopWatch
- Clear
- ballSmove_004
- Flashlight Free
- memory booste
- Touch Beauty
- Demoad
- Small Blue Point
- Battery Monitor
- 清理大师
- UC Mini
- Shadow Crush
- Sex Photo
- 小白点
- tub.ajy.ics
- Hip Good
- Memory Booster
- phone booster
- SettingService
- Wifi Master
- Fruit Slots
- System Booster
- Dircet Browser
- FUNNY DROPS
- Puzzle Bubble-Pet Paradise
- GPS
- Light Browser
- Clean Master
- YouTube Downloader
- KXService
- Best Wallpapers
- Smart Touch
- Light Advanced
- SmartFolder
- youtubeplayer
- Beautiful Alarm
- PronClub
- Detecting instrument
- Calculator
- GPS Speed
- Fast Cleaner
- Blue Point
- CakeSweety
- Pedometer
- Compass Lite
- Fingerprint unlock
- PornClub
- com.browser.provider
- Assistive Touch
- Sex Cademy
- OneKeyLock
- Wifi Speed Pro
- Minibooster
- com.so.itouch
- com.fabullacop.loudcallernameringtone
- Kiss Browser
- Weather
- Chrono Marker
- Slots Mania
- Multifunction Flashlight
- So Hot
- HotH5Games
- Swamm Browser
- Billiards
- TcashDemo
- Sexy hot wallpaper
- Wifi Accelerate
- Simple Calculator
- Daily Racing
- Talking Tom 3
- com.example.ddeo
- Test
- Hot Photo
- QPlay
- Virtual
- Music Cloud
Fuente;
No hay comentarios:
Publicar un comentario