Hjemmeside » Internett » Møt Gooligan, skadelig programvare som øker Google Play-apprangeringen

    Møt Gooligan, skadelig programvare som øker Google Play-apprangeringen

    Hvis enheten din fortsatt kjører på eldre versjon av Android, bør du være årvåken. Sikkerhetsforskere på Check Point har identifisert a malware er Gooligan hvor den øker apprangeringen i Google Play Store. Det anslås at over 1 million Google-kontoer er blitt kompromittert, og malware infiserer flere enheter med en hastighet på omtrent 13 000 daglige.

    Forbundet med Ghost Push-familien malware, penetrerer Gooligan inn i smarttelefonen når en infisert app er lastet ned. Gooligan vil da stole på Linux-kjerneutnyttelser for å rote enheten.

    Etter det ville det fortsette til last ned flere nyttelaster i forsøk på å kompromittere brukerens e-postkontoer og stjele godkjenningsdokumenter.

    Deretter vil koder bli injisert i Google Play som tillater det å installere falske apper i et forsøk på å øke appens rangering. Malware vil også installere adware, generere ekstrainntekter for skaperne av skadelig programvare.

    Hvis enheten din for øyeblikket kjører på Android 6.0 Marshmallow og over, bekymre deg ikke fordi Gooligan som Google siden har patched sikkerhetsproblemet. Men ikke så for Android som 5.0 Lollipop, er enheten din fortsatt svært utsatt for denne skadelige programvaren.

    Vanskelig for Gooligan? Kontrollpunktet har kommet opp med verktøy som vil tillate deg å sjekke om kontoen din har blitt kompromittert. Det er best at du utfører en fabrikk tilbakestilling av Android-enheten for å rense Gooligan hvis resultatet er positivt

    Kilde: Hot maskinvare