Praha - Check Point® Software Technologies Ltd. (NASDAQ: CHKP) oznámil, že odhalil novou variantu malwaru pro Android, která narušila bezpečnost více než 1 milionu účtů Google. Nová malwarová kampaň Gooligan rootuje zařízení se systémem Android a krade e-mailové adresy a uložené ověřovací tokeny. S těmito informacemi mohou útočníci získat přístup k citlivým uživatelským datům z Gmailu, Fotek Google, Dokumentů Google, Google Play a G Suite.
„Tato krádež informací o více než miliónu účtů Google nemá obdoby a je to další etapa kybernetických útoků," říká Daniel Šafář, Country Manager pro Českou republiku a region CZR ve společnosti Check Point. „Vidíme posun ve strategii hackerů, kteří nyní cílí na mobilní zařízení a snaží se z nich dostat citlivé informace."
Klíčová zjištění:
Kampaň infikuje 13 000 zařízení každý den a jako první způsobila root více než 1 milionu zařízení. Stovky e-mailových adres jsou spojeny s podnikovými účty z celého světa. Gooligan cílí na zařízení se systémem Android 4 (Jelly Bean, KitKat) a 5 (Lollipop), které představují téměř 74 % aktuálně používaných zařízení Android. Jakmile útočníci získají kontrolu nad zařízením, generují tržby podvodným instalováním aplikací z Google Play a hodnotí je jménem obětí. Každý den Gooligan instaluje na kompromitovaných zařízeních minimálně 30 000 aplikací, což je více než 2 miliony aplikací od začátku kampaně.Malware ohrozil i účty a zařízení českých uživatelů
Check Point s informacemi o kampani okamžitě informoval bezpečnostní tým společnosti Google. „Velmi si vážíme partnerství se společností Check Point. Společně jsme pracovali na pochopení situace a odpovídajících krocích. V rámci naší trvalé snahy chránit uživatele před malwarem z rodiny Ghost Push jsme přijali řadu opatření, abychom naše uživatele chránili a vylepšili celkové zabezpečení ekosystému Android," říká Adrian Ludwig, ředitel zabezpečení systému Android ve společnosti Google. Google mimo jiné kontaktoval postižené uživatele a zrušil jejich tokeny, odstranil aplikace spojené s malwarovou rodinou Ghost Push z Google Play a přidal nové vrstvy ochrany do technologie ověřování aplikací.
Mobilní výzkumný tým společnosti Check Point poprvé zaznamenal Gooliganův kód ve škodlivé aplikaci SnapPea minulý rok. V srpnu 2016 se objevila nová varianta malwaru a od té doby infikoval denně minimálně 13 000 zařízení. Asi 57 % z těchto zařízení se nachází v Asii a asi 9 % v Evropě. Unikly informace o stovkách e‑mailových adres spojených se společnostmi z celého světa. K infikování zařízení dojde, pokud uživatel stáhne a nainstaluje Gooliganem nakaženou aplikaci na zranitelném zařízení se systémem Android nebo klikne na nebezpečný odkaz ve zprávě použité k phishingovému útoku.
Související
Google zakročil. Z obchodu Play smazal ruský mail, sociální síť i chatovací aplikaci Kremlu
Google čelí ostré kritice. Jeho umělá inteligence ohrožuje zdraví lidí
Aktuálně se děje
před 32 minutami
Kyjev zase provokuje, prohlásil Putin po ukrajinské čtyřicetidenní operaci
před 1 hodinou
Výhled počasí na poslední víkend prázdnin. Sluníčko moc svítit nebude
včera
Harry a Meghan nevysvětlili odchod z USA. Trump mlčí, i když na něj poukazují
včera
Prohra v Bělehradě byla poslední kapkou. Plzeň se rozloučila s trenérem Hyským
včera
Ministerstvo reaguje na útoky na pracovníky OSPOD. Podává trestní oznámení
Aktualizováno včera
Policie vyšetřuje útok v rodině na Karlovarsku. Podezřelého hledal i vrtulník
včera
U Zadaru spadlo letadlo na cestě z Česka. Zemřeli dva lidé
včera
Další ztráta pro fotbalovou Spartu. Opora týmu Sörensen přestoupil do Kodaně
včera
Kimova sestra reagovala na Trumpův záměr jednat se severokorejským vůdcem
včera
V Česku se otevřel další úsek dálnice, která je alternativou k D1
včera
Pro ODS je to uzavřená věc, řekl Kupka k obžalobě exministra Blažka
včera
Ebola už zasáhla území větší než Francie. WHO se rozhodla pro experiment s vakcínou
včera
Čeští atleti poprvé od roku 1938 nepřivezli z ME žádnou medaili. Přichází kritika od legend
včera
Jedno vozidlo, 13 zraněných. Na dálnici D11 se stala vážná nehoda
včera
Íránský prezident Pezeškján naznačil, jak si představuje konec války s USA
včera
Máte to mimořádně náročné, řekl Babiš zemědělcům na Zemi živitelce
včera
Pádem větrníku na Přerovsku se zabývá policie. Od července byl mimo provoz
včera
Zelenskyj odsoudil smrtící ruský útok na obchodní centrum. Pohřešují se i děti
včera
Deštivé počasí spláchlo zejména Čechy. Spadlo i přes 90 milimetrů srážek
včera
Počasí příští týden: Do Česka se opět vrátí tropické teploty
První polovina příštího týdne přinese na území České republiky převážně slunečné a postupné oteplující se počasí. Podle ČHMÚ.cz se srážky v prvních dnech neobjeví a obloha zůstane převážně jasná až polojasno.
Zdroj: Libor Novák