miércoles, 30 de noviembre de 2016

Gooligan es el malware para Android que ha expuesto más de 1 millón de cuentas de Google

Una variante de malware de Android denominada Gooligan está infectando a más de 13.000 dispositivos cada día. El equipo de investigación de Check Point ha descubierto este software malicioso, que ha logrado traspasar la seguridad de más de un millón de cuentas de usuarios de Google.






  • El 'malware' Gooligan 'rootea' los dispositivos Android y roba las direcciones de email y los datos de autenticación almacenados. 
  • Los expertos aseguran que este ataque representa la nueva línea de actuación de los 'hackers', ya mucho más centrados en los dispositivos móviles. 
  • Gooligan ataca a terminales con Android 4 (Jelly Bean, KitKat) y 5 (Lollipop), infecta 13.000 dispositivos cada día e instala miles de aplicaciones maliciosas. 
  • Cuando los ciberdelincuentes se han hecho con el control del dispositivo, generan beneficios instalando apps maliciosas de Google Play 


Gooligan es capaz de rootear los dispositivos Android, y robar las direcciones de correo electrónico y los tokens de autenticación almacenados. Con estos datos, los atacantes ya pueden acceder a los datos privados de todos los servicios de Google: desde consultar los emails almacenados en sus cuentas de Gmail, hasta las fotografías subidas a Google Photos, los datos de Google Docs, Google Play o G Suite.  En definitiva, muchos datos sensibles, que en malas manos puede tener consecuencias muy negativas. Y es que una vez que los atacantes han conseguido hacerse con el control del dispositivo, pueden generar beneficios instalando aplicaciones maliciosas de Google Play, calificándolas en nombre del usuario. Gooligan es capaz de instalar al día más de 30.000 aplicaciones en los equipos infectados. Lo que suponen más de 2 millones desde que se inició la campaña.




Esta campaña está afectando a 13.000 dispositivos nuevos al día, y es la primera que ha conseguido rootear cerca de un millón de equipos. Según informan los investigadores, cientos de direcciones de correo robadas pertenecen a agentes de gobiernos, instrituciones, administraciones públicas o entidades financieras.

Gooligan ataca a terminales con Android 4 (Jelly Bean y KyKat) y Android 5 (Lollipop). En total, estos dispositivos representan cerca del 74% del total de equipos con el sistema operativo Android instalado. Check Point informa de que ya ha compartido esta información con el equipo de seguridad de Google, que aseguran que están tomando las medidas necesarias para proteger a sus usuarios de estas familias de malware.

Un malware con historia

Los investigadores de Check Point ya descubrieron el código de Gooligan el año pasado, escondido en una aplicación maliciosa llamada ”SnapPea”. En agosto de este año el malware volvió a aparecer con esta nueva variante. La infección comienza cuando el usuario descarga e instala una app afectada por Gooligan en un dispositivo Android vulnerable, o cuando se accede a enlaces maliciosos que hacen llegar a través de emails mediante campañas de phishing. Así que como recomendaciones, mucha atención a la hora de descargar aplicaciones, comprobar que sean legítimas, y aprender a detectar el phishing.




Si quieres comprobar si tu cuenta ha sido afectada por este malware, puedes hacerlo a través de esta herramienta online gratuita. Si lo ha sido, se aconseja reinstalar el sistema operativo en el terminal.

Protegerse de aplicaciones dañinas

Algunas aplicaciones pueden ser dañinas para los usuarios o para sus dispositivos. Para evitarlas, descarga las aplicaciones de fuentes de confianza, como Google Play Store.

Si descargas aplicaciones de fuentes que no son Google Play, Verificar Aplicaciones analiza dichas aplicaciones para comprobar si tienen software malicioso antes y después de que las instales.

Mantener la verificación de aplicaciones activada

  • En los dispositivos con Android 6.0 o versiones posteriores, Verificar Aplicaciones siempre está activada. Por motivos de seguridad, no se puede desactivar.
  • En los dispositivos con Android 4.2 o versiones hasta la 5.0, Verificar Aplicaciones está activada de forma predeterminada. Puedes desactivarla accediendo a Ajustes en el dispositivo a continuación Seguridad a continuación Buscar amenazas de seguridad en el dispositivo. Por motivos de seguridad, te recomendamos que no la desactives.

Recibir advertencias sobre aplicaciones potencialmente dañinas


Verificar Aplicaciones comprueba las aplicaciones cuando las instalas si proceden de fuentes que no son Google Play. Esta función también analiza dichas aplicaciones periódicamente para comprobar si son dañinas.

Listado de falsas aplicaciones infectadas por Gooligan

  • Perfect Cleaner
  • Demo
  • WiFi Enhancer
  • Snake
  • gla.pev.zvh
  • Html5 Games
  • Demm
  • memory booster
  • แข่งรถสุดโหด
  • StopWatch
  • Clear
  • ballSmove_004
  • Flashlight Free
  • memory booste
  • Touch Beauty
  • Demoad
  • Small Blue Point
  • Battery Monitor
  • 清理大师
  • UC Mini
  • Shadow Crush
  • Sex Photo
  • 小白点
  • tub.ajy.ics
  • Hip Good
  • Memory Booster
  • phone booster
  • SettingService
  • Wifi Master
  • Fruit Slots
  • System Booster
  • Dircet Browser
  • FUNNY DROPS
  • Puzzle Bubble-Pet Paradise
  • GPS
  • Light Browser
  • Clean Master
  • YouTube Downloader
  • KXService
  • Best Wallpapers
  • Smart Touch
  • Light Advanced
  • SmartFolder
  • youtubeplayer
  • Beautiful Alarm
  • PronClub
  • Detecting instrument
  • Calculator
  • GPS Speed
  • Fast Cleaner
  • Blue Point
  • CakeSweety
  • Pedometer
  • Compass Lite
  • Fingerprint unlock
  • PornClub
  • com.browser.provider
  • Assistive Touch
  • Sex Cademy
  • OneKeyLock
  • Wifi Speed Pro
  • Minibooster
  • com.so.itouch
  • com.fabullacop.loudcallernameringtone
  • Kiss Browser
  • Weather
  • Chrono Marker
  • Slots Mania
  • Multifunction Flashlight
  • So Hot
  • Google
  • HotH5Games
  • Swamm Browser
  • Billiards
  • TcashDemo
  • Sexy hot wallpaper
  • Wifi Accelerate
  • Simple Calculator
  • Daily Racing
  • Talking Tom 3
  • com.example.ddeo
  • Test
  • Hot Photo
  • QPlay
  • Virtual
  • Music Cloud


Fuente;

No hay comentarios:

Publicar un comentario