Godless – skadlig programvara som påverkar 90 % av Android-terminalerna

Godless är en skadlig programvara för Android-plattformen som kan infektera 90 % av för närvarande aktiva smartphones världen över.

Godless, without God, är en skadlig programvara som släpptes för en tid sedan för Android-plattformen, den upptäcktes i en uppdaterad version av datasäkerhetsforskare, som kan attackera Android-terminaler som kör version 5.1 eller äldre, så cirka 90 % av hela basen .

Godless liknar en jailbreak-lösning eftersom den använder flera utnyttjande för att infektera målterminalerna, ett ramverk med öppen källkod som kallas android-rooting-tools som används av hackare, vilket möjliggör mycket snabb exploatering av terminalerna efter att ha installerat skadlig programvara.

För tillfället har Godless infekterat cirka 850.000 XNUMX Android-terminaler runt om i världen, den finns i flera applikationsbutiker på planeten, inklusive Google Play, så användare kan bli infekterade utan att veta om det även om de installerar applikationer direkt från Google Store .

Efter att ha fått administratörsåtkomst till Android-systemet kan den här skadliga programvaran installera andra applikationer av sig själv utan att användaren vet, men dess hackare har tänkt igenom det så väl att det till och med kan spionera på infekterade människor, naturligtvis utan att de på något sätt vet att händer i verkligheten.

Baserat på data som samlats in från vår Trend Micro Mobile App Reputation Service, kan skadliga appar relaterade till detta hot hittas i framstående appbutiker, inklusive Google Play, och har påverkat över 850,000 XNUMX enheter över hela världen.

De gamla versionerna av Godless tänktes så intelligent att han börjar få root-åtkomst till Android-terminalen inte omedelbart efter installation av applikationen, utan efter att skärmen har låsts och terminalen inte används, så att användaren inte vet om problemet , skadlig programvara som installerar en krypterad fil som heter _image som inte kan raderas mycket enkelt.

Nu laddar skadlig programvara ner den här filen från hackarnas server, denna metod hindrar till exempel Google Play från att identifiera skadlig programvara i en befintlig app i butiken, så Google måste manuellt söka efter apparna och kontrollera vilka som laddas ner och installerar filen som infekterar terminalerna.

Vi hittade olika appar i Google Play som innehåller denna skadliga kod. De skadliga appar vi har sett som har denna nya fjärrrutin sträcker sig från verktygsappar som ficklampor och Wi-Fi-appar till kopior av populära spel. Till exempel innehöll en skadlig ficklampa-app i Google Play som heter "Summer Flashlight" den skadliga Godless-koden.

Enligt de från Trend Micro har de infekterade applikationerna olika funktioner, från de som är relaterade till att ansluta till Wi-Fi-nätverk, applikationer av ficklampstyp eller kloner av några populära spel, de från Google som lyckas radera några av dem innan många användare till bli påverkad av Gudlös.

Alla vet att Android har stora säkerhetsproblem, och skadlig programvara som Godless kan dyka upp var som helst och när som helst, även om Google nu tar bort de infekterade apparna från butiken, deras utseende från första början är ett nytt bevis på att systemet inte anses vara bra.