SI INSINUA negli smartphone attraverso decine di app e si impossessa delle chiavi di accesso ai profili, al ritmo di 13mila al giorno. E' il malware soprannominato Gooligan che colpisce i dispositivi con Android 4 (Jelly Bean, KitKat) e 5 (Lollipop), programmi installati sul 74% dei device del mercato globale. A lanciare l'allarme è la Check Point Software Technolgies, società statunitense che si occupa di sicurezza per i giochi online e che ha predisposto un tool su internet per verificare se il proprio account è stato compromesso dal malware. Gooligan è una nuova variante della campagna di attacco malware scoperta l'anno scorso dalla stessa società sull'app SnapPea.
Il malware in questione ottiene i permessi di amministratore degli smartphone basati su sistema operativo di Google e sottrae indirizzi email e token di autenticazione in essi custoditi. Il che vuol diIn possesso di queste informazioni, gli hacker possono avere accesso alle informazioni più sensibili degli utenti, presenti su Gmail, Google Photos, Google Docs, Google Play, Google Drive e G Suite. Inoltre, dopo aver conquistato il controllo totale del dispositivo, gli hacker generano introiti con l'installazione illecita di app da Google Play, facendole pagare alla vittima. Gooligan ogni giorno installa almeno 30.000 app sui dispositivi che colpisce, ovvero più di 2 milioni di app dall'inizio della campagna.
In Europa la percentuale è del 12%, mentre la porzione più grande, il 40%, dei dispositivi a rischio si trova in Asia. Degli account violati, il 9% sono europei, il 19% americani, il 17% africani e il 57% asiatici. L'infezione inizia quando l'utente scarica e installa sul suo dispositivo Android un'applicazione in cui si annida Gooligan. Secondo Check Point, in alcuni app stores fino a un terzo delle applicazioni nascondono la minaccia Gooligan, che però viaggia anche su appositi link inseriti in messaggi di phishing. Il vero nome di Gooligan ed è una variante di ghost push, che da due anni crea problemi agli utenti android. L'anno scorso google era riuscito a scovare oltre 40.000 App con nascosto all'interno il malware.
Lo statement di Google. Scrive Big G a proposito della questione: "Apprezziamo la collaborazione con CheckPoint e abbiamo lavorato insieme per comprendere le problematiche e intervenire su di esse. Nell'ambito dei nostri continui sforzi per proteggere gli utenti dai malware della famiglia Ghost Push, abbiamo adottato varie misure per difendere i nostri utenti e per migliorare la sicurezza dell'ecosistema Android. Tra queste: revocare i token degli account Google degli utenti colpiti, inviare loro notifiche con chiare istruzioni su come accedere nuovamente in maniera sicura, disabilitare le app legate a questo malware dai dispositivi colpiti, rendere disponibili miglioramenti attraverso Verify Apps e SafetyNet per proteggere gli utenti in futuro e collaborare con gli Internet Service Provider per eliminare questo malware insieme".
Il malware in questione ottiene i permessi di amministratore degli smartphone basati su sistema operativo di Google e sottrae indirizzi email e token di autenticazione in essi custoditi. Il che vuol diIn possesso di queste informazioni, gli hacker possono avere accesso alle informazioni più sensibili degli utenti, presenti su Gmail, Google Photos, Google Docs, Google Play, Google Drive e G Suite. Inoltre, dopo aver conquistato il controllo totale del dispositivo, gli hacker generano introiti con l'installazione illecita di app da Google Play, facendole pagare alla vittima. Gooligan ogni giorno installa almeno 30.000 app sui dispositivi che colpisce, ovvero più di 2 milioni di app dall'inizio della campagna.
In Europa la percentuale è del 12%, mentre la porzione più grande, il 40%, dei dispositivi a rischio si trova in Asia. Degli account violati, il 9% sono europei, il 19% americani, il 17% africani e il 57% asiatici. L'infezione inizia quando l'utente scarica e installa sul suo dispositivo Android un'applicazione in cui si annida Gooligan. Secondo Check Point, in alcuni app stores fino a un terzo delle applicazioni nascondono la minaccia Gooligan, che però viaggia anche su appositi link inseriti in messaggi di phishing. Il vero nome di Gooligan ed è una variante di ghost push, che da due anni crea problemi agli utenti android. L'anno scorso google era riuscito a scovare oltre 40.000 App con nascosto all'interno il malware.
Lo statement di Google. Scrive Big G a proposito della questione: "Apprezziamo la collaborazione con CheckPoint e abbiamo lavorato insieme per comprendere le problematiche e intervenire su di esse. Nell'ambito dei nostri continui sforzi per proteggere gli utenti dai malware della famiglia Ghost Push, abbiamo adottato varie misure per difendere i nostri utenti e per migliorare la sicurezza dell'ecosistema Android. Tra queste: revocare i token degli account Google degli utenti colpiti, inviare loro notifiche con chiare istruzioni su come accedere nuovamente in maniera sicura, disabilitare le app legate a questo malware dai dispositivi colpiti, rendere disponibili miglioramenti attraverso Verify Apps e SafetyNet per proteggere gli utenti in futuro e collaborare con gli Internet Service Provider per eliminare questo malware insieme".