SEGURANÇA

Vírus para Android 'Gooligan' rouba um milhão de contas do Google

Da redação ... 02/12/2016 ... Convergência Digital

Uma praga digital para Android já obteve chaves de autorização para acessar mais de um milhão de contas do Google e ainda está comprometendo aproximadamente 13 mil contas por dia, segundo um alerta divulgado pela empresa de segurança Check Point esta semana. A empresa batizou o vírus de "Gooligan", revela reportagem do portal G1.

O código é distribuído principalmente em lojas de aplicativos não oficiais com diversos nomes, como " Wifi Accelerate" e "Html5 Games". Quem baixa aplicativos apenas do Google Play e tem o celular configurado para bloquear instalações de aplicativos de fontes não confiáveis não deve ter sido contaminado com esse vírus.

Os usuários do sistema operacional Android podem ser identificados quando estiverem on-line no Google Talk, através de um pequeno aplicativo disponível no Google Labs Uma praga digital para Android já obteve chaves de autorização para acessar mais de um milhão de contas do Google e ainda está comprometendo aproximadamente 13 mil contas por dia, segundo um alerta divulgado pela empresa de segurança Check Point esta semana. A empresa batizou o vírus de "Gooligan".

O código é distribuído principalmente em lojas de aplicativos não oficiais com diversos nomes, como " Wifi Accelerate" e "Html5 Games". Quem baixa aplicativos apenas do Google Play e tem o celular configurado para bloquear instalações de aplicativos de fontes não confiáveis não deve ter sido contaminado com esse vírus.

O Google afirmou que já está comunicando os usuários que tiveram suas contas acessadas indevidamente pelo vírus. Segundo Adrian Ludwig, diretor de segurança do Android no Google, não há evidências de que dados dos usuários tenham sido acessados. Ludwig também explicou, em uma postagem no Google+, que o Gooligan faz parte de uma campanha de ataques conhecida como "Ghost Push" que envolveu mais de 40 mil apps falsos em 2015.

Segundo a empresa de segurança Check Point, alguns modelos de celular podem não ter recebido as atualizações que corrigem as falhas exploradas pelo vírus. Aparelhos que possuem o Android 6 ("Marshmallow") estão imunes. O vírus usa o poder de root para alterar o serviço do Google no celular. Com isso, ele captura a chave (token) de autenticação, que dá acesso à conta do Google. O vírus também instala programas publicitários e aplicativos de terceiros no Google Play. Depois de fazer isso, a praga ainda deixa análises positivas falsas nos aplicativos "patrocinadores".

Segundo ainda a Check Point, 57% das vítimas do Gooligan estão localizadas na Ásia. Outras 19% residem na América, enquanto 15% estão na África e 9% na Europa.

Fonte: portal G1


Soluções de Segurança para a Sociedade
Não delegue a segurança cibernética apenas para a TI

Para mitigar os riscos com ataques hackers, toda a corporação precisa se unir, adverte Jun Goto, vice-presidente Sênior da NEC Corporation.

Mutação do Wannacry determina novo alerta à Segurança da Informação

Variante do ransomware - que parou várias empresas em 2017 - causou estragos na Taiwan Semiconductor Manufacturing (TSMC), fabricante de chips e fornecedora da Apple. Orientação dos especialistas é cuidar da atualização dos sistemas.

Custo de dado roubado ou perdido no Brasil fica, em média, em R$ 268

Levantamento apura ainda que o tempo médio para conter uma violação de dados no Brasil está em 100 dias. Já o tempo para identificar a violação dos dados caiu de 250 dias para 240 dias.

Bancos ingleses têm três meses para mostrar planos de segurança cibernética

No Brasil, resolução do Banco Central, de abril deste 2018, deu um ano para que as instituições financeiras aprovem políticas de segurança e planos de resposta a incidentes.

Malware mineradores de criptomoedas crescem 629% no 1º trimestre

Relatório de segurança mostar que os hackers invadiram o mundo das bitcoins sequestrando os navegadores das vítimas ou infectando seus sistemas para minerar criptomoedas legítimas. Amostras recolhidas chegaram a 2,9 milhões nos três primeiros meses do ano.



  • Copyright © 2005-2018 Convergência Digital
  • Todos os direitos reservados
  • É proibida a reprodução total ou
    parcial do conteúdo deste site
    sem a autorização dos editores
  • Publique!
  • Convergência Digital
  • Cobertura em vídeo do Convergência Digital
  • Carreira
  • Cloud Computing
  • Internet Móvel 3G 4G