Praha - Check Point® Software Technologies Ltd. (NASDAQ: CHKP) oznámil, že odhalil novou variantu malwaru pro Android, která narušila bezpečnost více než 1 milionu účtů Google. Nová malwarová kampaň Gooligan rootuje zařízení se systémem Android a krade e-mailové adresy a uložené ověřovací tokeny. S těmito informacemi mohou útočníci získat přístup k citlivým uživatelským datům z Gmailu, Fotek Google, Dokumentů Google, Google Play a G Suite.
„Tato krádež informací o více než miliónu účtů Google nemá obdoby a je to další etapa kybernetických útoků," říká Daniel Šafář, Country Manager pro Českou republiku a region CZR ve společnosti Check Point. „Vidíme posun ve strategii hackerů, kteří nyní cílí na mobilní zařízení a snaží se z nich dostat citlivé informace."
Klíčová zjištění:
Kampaň infikuje 13 000 zařízení každý den a jako první způsobila root více než 1 milionu zařízení. Stovky e-mailových adres jsou spojeny s podnikovými účty z celého světa. Gooligan cílí na zařízení se systémem Android 4 (Jelly Bean, KitKat) a 5 (Lollipop), které představují téměř 74 % aktuálně používaných zařízení Android. Jakmile útočníci získají kontrolu nad zařízením, generují tržby podvodným instalováním aplikací z Google Play a hodnotí je jménem obětí. Každý den Gooligan instaluje na kompromitovaných zařízeních minimálně 30 000 aplikací, což je více než 2 miliony aplikací od začátku kampaně.Malware ohrozil i účty a zařízení českých uživatelů
Check Point s informacemi o kampani okamžitě informoval bezpečnostní tým společnosti Google. „Velmi si vážíme partnerství se společností Check Point. Společně jsme pracovali na pochopení situace a odpovídajících krocích. V rámci naší trvalé snahy chránit uživatele před malwarem z rodiny Ghost Push jsme přijali řadu opatření, abychom naše uživatele chránili a vylepšili celkové zabezpečení ekosystému Android," říká Adrian Ludwig, ředitel zabezpečení systému Android ve společnosti Google. Google mimo jiné kontaktoval postižené uživatele a zrušil jejich tokeny, odstranil aplikace spojené s malwarovou rodinou Ghost Push z Google Play a přidal nové vrstvy ochrany do technologie ověřování aplikací.
Mobilní výzkumný tým společnosti Check Point poprvé zaznamenal Gooliganův kód ve škodlivé aplikaci SnapPea minulý rok. V srpnu 2016 se objevila nová varianta malwaru a od té doby infikoval denně minimálně 13 000 zařízení. Asi 57 % z těchto zařízení se nachází v Asii a asi 9 % v Evropě. Unikly informace o stovkách e‑mailových adres spojených se společnostmi z celého světa. K infikování zařízení dojde, pokud uživatel stáhne a nainstaluje Gooliganem nakaženou aplikaci na zranitelném zařízení se systémem Android nebo klikne na nebezpečný odkaz ve zprávě použité k phishingovému útoku.
Související
Technologické společnosti na Kongres čekat nehodlají. Společný regulační orgán si vytvoří samy
Google v mapách přejmenoval Ontarijské jezero na Americké jezero. Nový název uvidí jen v USA
Aktuálně se děje
včera
Tohle Brity zaskočilo. Buckinghamský palác reagoval na novou knihu o Dianě
včera
Letošní volby se blíží. Ministerstvo spouští novou kampaň
včera
Houbaři vzali lesy útokem. Policie apeluje na dodržování několika zásad
včera
Kontroverzní podnikatel Kožený se má nacházet v LDN na Bahamách
včera
Důchodci si ještě mohou zajistit tištěné oznámení o valorizaci
včera
Rusofobní svinstvo. Medveděv se pustil do Američanů kvůli novým sankcím
včera
Pavel přijal amerického diplomata, který kritizoval české obranné výdaje
včera
Skandál v americké armádě. Analytik použil AI a málem vyvolal válku s Čínou
včera
Sparta reagovala na nevydařený vstup do sezóny. Dva asistenty nahradila navrátilcem Clarupem
včera
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
včera
Nizozemci postrádají kopie nové knihy o Dianě. Případ vyšetřuje policie
včera
Trump podpisem posvětil nové protiruské sankce
včera
Babiš jednal s jordánským králem. Děkoval mu za repatriační lety
včera
Když Alpy vydaly mumii. Před 35 lety byl nalezen Ötzi
včera
Policie posílila hlídky na exponovaných místech. Stupeň ohrožení se nemění
včera
Potápěč našel tělo v jezeře Most. Může jít o pohřešovaného člověka
včera
Trump se dočkal. Světu oznámil dohodu ohledně Grónska
včera
Počasí se příští týden výrazně ochladí. V noci budou až 2 stupně, hrozí přízemní mrazíky
18. září 2026 21:06
Nová válečná strategie: Rusko prozradilo, proč stále častěji likviduje ukrajinské vlaky
18. září 2026 19:48
CNN: Opravdu dokáže AI vyhladit lidstvo? Není to tak lehké, jak výzkumníci tvrdí
Diskuze o rizicích umělé inteligence se v odborné komunitě vyostřuje a někteří výzkumníci varují před možným vyhynutím lidstva. Bývalí i současní zaměstnanci společnosti Anthropic upozorňují, že vývoj superinteligence představuje bezprostřední hrozbu pro celou planetu. Podle některých odhadů přesahuje pravděpodobnost katastrofálního scénáře v následujících deseti letech deset procent. Varování podpořil také šéf organizace Machine Intelligence Research Institute Nate Soares, který považuje celkové vyhynutí lidské populace za nejpravděpodobnější výsledek neřízeného vývoje.
Zdroj: Libor Novák