adblock check

Более 1 миллиона Android-устройств заражены новым вирусом

Специалисты компании Check Point обнаружили новую угрозу в системе Android, которая успела поразить более 1 млн устройств. Вирус под названием Gooligan был обнаружен по меньшей мере в 86 приложениях, размещенных в нeофициальных каталогах на различных сайтах.

На устройстве Gooligan загружает руткит с сервера и получает ROOT-права для привилегированного доступа к системе Android 4.0 и выше. Это, примерно 74% всех используемых Android-устройств в мире. После этого вирус скачивает дополнительный модуль и устанавливает его в системе для имитации действий пользователя. Таким образом, Gooligan получает аутентификационные данные к учетной записи Google, что позволяет ему загружать и устанавливать приложения из Google Play.

Директор отдела Android-безопасности Адриан Людвиг (Adrian Ludwig) сообщил, что он лично и другие сотрудники Google работают в тесном сотрудничестве с Check Point. В течение последних нескольких недель они исследовали Gooligan, чтобы защитить пользователей от угрозы, которую он представляет. Как оказалось, Gooligan – это более агрессивный вариант Ghost Push, вредоносной программы, которая появилась в сентябре 2015 года. По информации Check Point, около 57% устройств, зараженных Gooligan, расположены в Азии, 19% находятся в Северной и Южной Америке, 15% — в Африке и 9% принадлежат жителям Европы.

Более 1 миллиона Android-устройств заражены новым вирусом

Самое опасное в новой угрозе – то, что вредоносное ПО получает токены аутентификации к учетной записи Google, который хранится на устройстве, а значит открывает злоумышленникам доступ практически ко всем сервисам Google.

«Мы предприняли решительные действия для защиты наших пользователей и усиления безопасности экосистемы Android в целом. Прежде всего, это аннулирование токенов Google-аккаунтов пострадавших пользователей с последующими инструкциями для повторной авторизации после удаления вредоносного приложения и активация функции Verify Apps для защиты устройств от подобных приложений в будущем», – сказал Адриан Людвиг.

В то же время, директор отдела Android-безопасности заверил, что признаков кражи личных данных на зараженных устройствах пока не наблюдается. Действия Gooligan ограничиваются лишь тем, что вирус ставит установленным приложениям 5-звездочный рейтинг, а еще время от времени показывает навязчивую рекламу. Учитывая масштабы заражений, таким образом можно неплохо продвинуть свое приложение в рейтинге Google Play.

Более 1 миллиона Android-устройств заражены новым вирусом

В своем блоге специалисты Check Point опубликовали список приложений, которые содержат Gooligan и создали страничку, где можно проверить, осуществлялся ли несанкционированный доступ к Google-аккаунту. В случае, если у вас установлено одно из 86 зараженных приложений или к вашей учетной записи был получен доступ, необходимо полностью переустановить систему с очисткой данных. Рекомендуется также после этого сменить пароль к своему аккаунту.

Svidetel
Автор
Android Android
19,7K участников
Вступить
29 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Качаю всё из play market/trashbox и не боюсь за безопасность)
все из маркета? современного маркета можно бояться больше чем сайтов на юкозе…
Таких как ты тоже
А рут он только получает, или он сам рутирует тел? Если сам, скиньте мне этот вирус, может хоть он на старом смарте сможет хD
При отсутствии гугло-сервисов, плей маркета, аккаунта гугла на устройстве- абсолютно бесполезный вирус .
Согласен, у некоторых их вообще нет
кто список заражённых программ смотрел? на моё удивление, там есть clean master и пара других приложений, которые я ставил ПРИ(!) руте, но ничего подобного не заметил. но это давно было, а сейчас мне бояться нечего) у меня сервисов и прочей гугловской ху.ни нету)) снес к чертям
На левых сайтах, на трешбоксе или в маркете всё ок
Смысл при руте ставить Clean Master, если есть SD Maid, L Speed, Greenify
когда есть sd maid и greenify клин мастер вообще нах не нужен, это те люди которые вообще не знают что такое рут (ламеры)
«клин мастер вообще нах не нужен»
можно оставить только эту часть
>на моё удивление, там есть clean master

Чет в голос
Не удивлюсь если эти вирусы сделаны теме же разработчиками что и активирусники чтоб рубить деньги..
Вот интересно статья выше «Гугл Повышает цена на свой услуги в России» они создают кучу не нужных приложении из-за их регистрации пострадали и подверглись атаки ладно бы они это узнали сразу и начали что-то делать так про это узнала вообще левая компания если бы не она телефоны давно бы все в вирусах были смысл тогда использования Гугл если из-за него моему телефону грозит угроза за что я им должен башлят деньги если они не могут зашить сами себя от угроз?
Я могу не боятся у меня есть Кинг Рут )))
  • Clean Master? Это пугает. Всегда им пользовался(
Так вот не стоит, даже если не учитывать наличие вируса в нем.
Из списка только некоторые фейки типа Weather, Calculator или Pedometer можно подхватить нормальному человеку, остальное откровенный шлак, которого даже касаться не хочется
А я-то думал, откуда эти ублюдские комментарии берутся, а это оказывается вирус
Ну не знаю, все приложения качаю только с «Трешбокса» и в ус не дую (Бобс наверное точно не скажет сколько я тут). Но вирусов с этого сайта ни разу не отхватил. Смотрю все защищают Clean Master (много топиков прочитал про эту прогу). Считаю так: на вкус и цвет товарищей нет. Сам даже юзал (была установлена асусом с родной прошивкой), я считаю бесполезная прога, плюс она ещё и память засирает. Подчёркиваю для не согласных с моим мнением: «На вкус и цвет товарищей нет!»
Здесь не вкус, и не цвет. Речь о практичности и актуальности вообще выполняемых задач.
Тогда получается clean master не практичен в актуальности выполняемых им задач.
Именно.
Клин мастер дичайшее гавно
Оставьте комментарий...
Оставьте комментарий...