La empresa Check Point ha reportado que un virus al que han denominado Gooligan estaría infectando dispositivos Android a través de su descarga en más de 100 aplicaciones en la Google Play Store, se calcula que afecta a más de un millón de dispositivos.
Recursos afectados
Cualquier usuario de un dispositivo Android con versión Android 4.0. Ice Cream Sandwich, Android 4.1. Jelly Bean, Android 4.4. KitKat, Android 5.0/5.1 Lollipop que haya descargado e instalado las apps que se han informado como infectadas por el virus.
Solución
Si tienes instalada en tu Android alguna aplicación de la lista, desinstálala. Para ello hay que seguir los siguientes pasos:
Abrir el Menú, Ir a “Ajustes > Aplicaciones”, se busca la app y se selecciona, a continuación, se hace tap en el botón “Desinstalar”.
Tras desinstalarla, te recomendamos analizar el dispositivo con algún antivirus. En la página de herramientas gratuitas dentro de la web de la Oficina de Seguridad del Internauta (OSI) tienes diversos antivirus gratuitos para Android.
También es muy útil instalar la herramienta CONAN Mobile, que no solo protege ante malware, sino también ante configuraciones no seguras, informa sobre permisos que solicitan las apps, ofrece el servicio Antibotnet y otros aspectos que mejoran la seguridad en dispositivos Android.
Detalles
El virus Gooligan se transmite por aplicaciones maliciosas de Android. Una vez instalada una de estas, la app toma el control del teléfono o de la tableta mediante una acción denominada rooteo del mismo, para posteriormente utilizar las credenciales de Gmail del usuario e instalar nuevas apps procedentes de Google Play con la intención de aumentar su reputación y posicionamiento. Así mismo Gooligan instala otros tipos de virus en el dispositivo infectado, destinados a hacer que el usuario visite sin su consentimiento sitios web con publicidad no deseada o que se descargue apps que contienen ese tipo de publicidad.
Por último señalar que el malware es capaz de acceder a los servicios de Google como Gmail, Google Fotos, Google Play Store, Google Drive y otras.
La lista de aplicaciones detectadas actualmente es la siguiente:
- Perfect Cleaner
- Demo
- WiFi Enhancer
- Snake
- gla.pev.zvh
- Html5 Games
- Demm
- memory booster
- StopWatch
- Clear
- ballSmove_004
- Flashlight Free
- memory booste
- Touch Beauty
- Demoad
- Small Blue Point
- Battery Monitor
- UC Mini
- Shadow Crush
- Sex Photo
- tub.ajy.ics
- Hip Good
- Memory Booster
- phone booster
- SettingService
- Wifi Master
- Fruit Slots
- System Booster
- Dircet Browser
- FUNNY DROPS
- Puzzle Bubble-Pet Paradise
- GPS
- Light Browser
- Clean Master
- YouTube Downloader
- KXService
- Best Wallpapers
- Smart Touch
- Light Advanced
- SmartFolder
- youtubeplayer
- Beautiful Alarm
- PronClub
- Detecting instrument
- Calculator
- GPS Speed
- Fast Cleaner
- Blue Point
- CakeSweety
- Pedometer
- Compass Lite
- Fingerprint unlock
- PornClub
- com.browser.provider
- Assistive Touch
- Sex Cademy
- OneKeyLock
- Wifi Speed Pro
- Minibooster
- com.so.itouch
- com.fabullacop.loudcallernameringtone
- Kiss Browser
- Weather
- Chrono Marker
- Slots Mania
- Multifunction Flashlight
- So Hot
- HotH5Games
- Swamm Browser
- Billiards
- TcashDemo
- Sexy hot wallpaper
- Wifi Accelerate
- Simple Calculator
- Daily Racing
- Talking Tom 3
- com.example.ddeo
- Test
- Hot Photo
- QPlay
- Virtual
- Music Cloud
CheckPoint ha publicado un servicio donde es posible consultar si la cuenta de correo asociada a un dispositivo ha sido comprometida.
No hay comentarios:
Publicar un comentario