Campanha apelidada de Gooligan afeta dispositivos Android e realiza o download automático de aplicativos.
Uma campanha de malware violou mais de um milhão de contas do Google e continua crescendo a uma taxa de 13 mil novas infecções por dia, aponta a Norton. Chamada de Gooligan, a campanha baixa aplicativos em dispositivos infectados sem a permissão do usuários.
Os dispositivos afetados são os smartphones com o Android 4 (Jelly Bean e KitKat) e 5 (Lollipop). A Google já removeu os aplicativos maliciosos da Play Store e está notificando os usuários afetados.
ESET identifica malware para Android controlada pelo Twitter
Segundo a Norton, o ataque começa após o usuário baixar e instalar um dos aplicativos infectados pelo Gooligan. Isso pode acontecer ao baixar um aplicativo infectado de uma loja de terceiros, acessando links maliciosos em mensagens de phishing enviadas por e-mail ou SMS, por exemplo.
Ao ser instalado no dispositivo da vítima, o Gooligan pode baixar aplicativos do Google Play e classificá-los para aumentar sua reputação e instalar adware para gerar receita. O malware também pode roubar o e-mail e as informações de autenticação do usuário, o que permite que o invasor tenha acesso ao Google Play, Gmail, Google Fotos, Google Docs, G Suite, Google Drive e muito mais.
A única maneira de remover completamente este malware é fazer uma reinstalação limpa do sistema operacional. A Norton também recomenda que os usuários troquem as senhas da conta do Google imediatamente após a reinstalação.

