Numit Googlian de către cei de la Check Point, malware-ul infectează telefoane cu Android 4 și 5, profitând de două vulnerabilități în kernel-ul de Linux (nucleul sistemului de operare), care permit preluarea controlului asupra telefonului, scrie profit.ro.
Mai mult de jumătate din infectări au avut loc în Asia, iar în prezent rata cu care sunt compromise noi dispozitive este de aproximativ 13.000 pe zi. Googlian se răspândește prin intermediul unor aplicații descărcate din magazinele terțe de aplicații. Aceste magazine constituie alternative la Google Play care găzduiesc și aplicații ce, din diverse motive, nu sunt acceptate de Google.
Conform celor de la Google, care au investigat problema, malware-ul nu accesează date personale. În schimb, instalează diverse aplicații obișnuite și le acordă rating-uri maxime. Practic, scopul malware-ului este de a urca rapid anumite aplicații în topurile din Google Play pentru a le face mai vizibile.
Cele două vulnerabilități, care datează din 2013 respectiv 2014, au fost deja vizate de câte un patch din partea Google. Din păcate, este puțin probabil ca toți producătorii de smartphone-uri cu Android să le livreze curând sau vreodată către utilizatori.
Cei de la Check Point au creat un instrument care poate fi folosit de către posesorii smartphone-urilor cu Android pentru a verifica dacă telefonul lor este infectat cu Googlian.