Malware Menginfeksi Lebih Dari Satu Juta Ponsel Android

By Admin


nusakini.com - Sebuah virus dari malware Android yang ada selama dua tahun terakhir ini sekali lagi mengancam pengguna android. Gooligan, nama yang diberikan untuk malware yang telah ditemukan setidaknya di 86 aplikasi berbahaya, telah menginfeksi handset Android pada tingkat 13.000 perangkat di seluruh dunia per hari, jawab perusahaan keamanan Israel Check Point Software dalam sebuah posting blog hari Rabu.

Aplikasi yang didownload dari toko aplikasi yang tidak sah. Jadi jika Anda tidak mendownload dari Google Play, kemungkinan anda mendapatkannya

Gooligan adalah varian terbaru malware Android yang disebut Ghost push yang telah menginfeksi pengguna Android sejak 2014. Setelah menemukan jalan ke handset melalui aplikasi mobile, Ghost Push / Gooligan melakukan segala macam tugas menjengkelkan, termasuk mengirim pengguna pop -UPS iklan dan mencoba untuk menginstal lebih banyak lagi aplikasi, termasuk beberapa dari toko aplikasi Google Play, pada handphone mereka.

Gooligan mengancam akun pengguna Google, seperti menangkap dan menggunakan kembali token otorisasi yang memungkinkan perangkat Android secara permanen login ke akun Google.Ini memungkinkan Gooligan menyamar sebagai pengguna perangkat dan mengirimkan ulasan palsu bintang lima aplikasi di toko Google Play. Check Point telah memposting "Gooligan Checker" halaman web yang memungkinkan pengguna melihat apakah akun Google mereka mungkin telah dibahayakan.

Gooligan tampaknya berada dalam rana yang sama seperti malware Ghost push lainnya. Ia hidup di dalam aplikasi yang diunduh dari toko aplikasi pihak ketiga. Ini tidak diyakini mencuri data pengguna, tetapi merupakan bagian dari apa dasarnya skema klik-penipuan canggih yang mengumpulkan uang dari pengembang aplikasi cerdik setiap kali Gooligan menginstal aplikasi baru atau menunjukkan iklan lain di telepon korban.

Untuk bagiannya, Google telah bekerja keras untuk mengganggu Ghost push dan variannya, menurut sebuah posting blog hari Selasa oleh kepala keamanan Android Adrian Ludwig, yang menambahkan bahwa Google telah melacak lebih dari 40.000 aplikasi Ghost Push. Ludwig mengatakan perusahaan telah mengambil tindakan terhadap malware, termasuk upaya untuk mengganggu server command-and-control yang mencoba untuk menjajakan perangkat lunak berbahaya.

Menurut Check Point, aplikasi yang dimaksud meliputi StopWatch, Perfect Cleaner, dan WiFi Enhancer, yang semuanya tersedia di pasar pihak ketiga. Mereka mengeksploitasi kelemahan yang ada dalam Android yang lebih tua, termasuk 4,1-4,3 Jelly Bean, 4,4 KitKat, dan 5,0-5,1 Lollipop.

Ponsel dan tablet yang menjalankan versi terbaru dari Android, seperti 6.0 Marshmallow atau 7,0-7,1 Nougat, harus aman. Pengguna juga dapat melindungi diri dengan menginstal semua patch keamanan dan update versi android terbaru dan yang paling penting, pastikan bahwa menginstal aplikasi dari "Sumber tak dikenal" tidak diaktifkan di pengaturan keamanan perangkat mereka. (fn/al)