Android peggio di Windows: violati 1 milione di account Google
![]()
Oltre un milione di account di Google sono stati violati tramite app per Android infettate da un virus chiamato Gooligan, fanno sapere gli esperti di sicurezza israeliani di Check Point Software.
Il problema riguarda soprattutto smartphone e tablet con installato Android 4 Jelly Bean, 4.4 KitKat e 5 Lollipop, che rappresentano il 74% dei dispositivi attivi del robottino verde.
L’infezione viaggia al ritmo 13mila dispositivi al giorno, il 12% sono europei, il 19% americani, il 17% africani e il 57% asiatici, ed inizia quando l’utente scarica e installa sul suo dispositivo Android un’app con Gooligan, che secondo Check Point, in alcuni app store rappresentano fino a un terzo delle app disponibili. L’infezione può avvenire anche cliccando link inseriti in e-mail phishing.
Quando l’app con Gooligan viene installata, trasmette ad un server remoto i dati dell’account Google della vittima, e comincia anche ad installare app del Google Play e le valuta in modo da aumentarne il punteggio. Inoltre, autoinstalla programmi che lanciano avvisi pubblicitari quando si utilizza il telefono o il tablet. Secondo i dati forniti da Check Point, Gooligan ogni giorno installa almeno 30mila app sui dispositivi infettati, cioè più di 2 milioni di app dall’inizio dell’infezione.
Ma, l’aspetto più inquietante è che Gooligan non è un malware nuovo, si tratta infatti di una variante di Ghost Push scoperto nel 2015, e nonostante Check Point Software lavori attivamente con Google, la minaccia non è stata ancora neutralizzata.
“Apprezziamo molto la ricerca di Check Point quanto la sua collaborazione, e stiamo lavorando insieme per risolvere il problema. Nell’ambito dei nostri continui sforzi per proteggere gli utenti dai malware della famiglia Ghost Push, abbiamo adottato varie misure per difendere gli utenti e per migliorare complessivamente la sicurezza nell’ambiente Android.” fanno sapere dal quartiere generale di Mountain View.
Per liberarsi di Gooligan occorre reinstallare Android, e naturalmente se si scopre di essere stati infettati, la prima cosa da fare è modificare la password dell’account di Google.


5 commenti
Mia figlia riceve spesso degli inviti di carattere pubblicitario sul calendario del suo iPhone6s+. Anche se li rifiuta permangono per tutta la settimana. Sarà qualche malware che affligge iOs10?
Ho letto del problema, ma la differenza è che Apple al prossimo aggiornamento tappa la falla, Android è una falla unica, non se ne esce.
Vedo adesso che ne parla 9to5mac!
Non è un malware, ma spam. La cosa migliore e non fare nulla, neppure rifiutare altrimenti lo spammer capisce che quell’account iCloud è attivo.
Già, forse è meglio creare un nuovo calendario e buttarci dentro quella roba senza rifiutare