L’entreprise de sécurité informatique Check Point a lancé l’alerte sur un nouveau #Malware baptisé «Gooligan». Ce #virus particulièrement actif a déjà piraté plus d’un million de comptes #Google et espionné les téléphones mobiles sous système Android 4 et 5. Son principe est d’installer des applications à l’insu de l’utilisateur du compte ou de l’appareil. Si les équipes de sécurité d'Android sont déjà sur la brèche et mettent en place un patch correctif, Gooligan continue d'infecter 13 000 comptes en moyenne chaque jour. Il serait particulièrement présent en Asie. A noter que Check Point à mis un outil de test en ligne sur son site pour vous permettre de déterminer si votre appareil est touché.

Publicité
Publicité

Comment le malware Gooligan s’introduit-il dans votre système ?

Le principe de ce Malware est celui du cheval de Troie. Gooligan va prendre le contrôle de votre appareil pour télécharger des applications payantes à votre insu tout en donnant des notes. Son fonctionnement lui permet de s’introduire progressivement dans tous les services dépendant de Google tels que Google Drive, Google Photos, votre compte Gmail…pour générer des revenus via des publicités insérées frauduleusement. Selon Google, le malware n’accède pas aux fichiers présents dans votre smartphone ou à vos e-mails.

Gooligan est dissimulé dans une application. A partir du moment où vous acceptez son installation et les droits qui sont y liés, le malware devient actif et le pirate va pouvoir récupérer à distance toutes vos informations afin de commander toutes les actions qu’il désire.

Publicité

Gooligan déclenche alors les achats sur Playstore et le pirate a ainsi accès à l’ensemble de vos comptes. Son objectif premier est de booster le classement de certaines application sur Playstore. Cela peut-être des applications de jeux ou des applications pour adultes...De surcroît, l’application installe également des Adwares, logiciels publicitaires indésirables qui vont permettre au pirate de récupérer des revenus supplémentaires avec de la publicité qui pollue votre navigation.