Praha - Check Point® Software Technologies Ltd. (NASDAQ: CHKP) oznámil, že odhalil novou variantu malwaru pro Android, která narušila bezpečnost více než 1 milionu účtů Google. Nová malwarová kampaň Gooligan rootuje zařízení se systémem Android a krade e-mailové adresy a uložené ověřovací tokeny. S těmito informacemi mohou útočníci získat přístup k citlivým uživatelským datům z Gmailu, Fotek Google, Dokumentů Google, Google Play a G Suite.
„Tato krádež informací o více než miliónu účtů Google nemá obdoby a je to další etapa kybernetických útoků," říká Daniel Šafář, Country Manager pro Českou republiku a region CZR ve společnosti Check Point. „Vidíme posun ve strategii hackerů, kteří nyní cílí na mobilní zařízení a snaží se z nich dostat citlivé informace."
Klíčová zjištění:
Kampaň infikuje 13 000 zařízení každý den a jako první způsobila root více než 1 milionu zařízení. Stovky e-mailových adres jsou spojeny s podnikovými účty z celého světa. Gooligan cílí na zařízení se systémem Android 4 (Jelly Bean, KitKat) a 5 (Lollipop), které představují téměř 74 % aktuálně používaných zařízení Android. Jakmile útočníci získají kontrolu nad zařízením, generují tržby podvodným instalováním aplikací z Google Play a hodnotí je jménem obětí. Každý den Gooligan instaluje na kompromitovaných zařízeních minimálně 30 000 aplikací, což je více než 2 miliony aplikací od začátku kampaně.Malware ohrozil i účty a zařízení českých uživatelů
Check Point s informacemi o kampani okamžitě informoval bezpečnostní tým společnosti Google. „Velmi si vážíme partnerství se společností Check Point. Společně jsme pracovali na pochopení situace a odpovídajících krocích. V rámci naší trvalé snahy chránit uživatele před malwarem z rodiny Ghost Push jsme přijali řadu opatření, abychom naše uživatele chránili a vylepšili celkové zabezpečení ekosystému Android," říká Adrian Ludwig, ředitel zabezpečení systému Android ve společnosti Google. Google mimo jiné kontaktoval postižené uživatele a zrušil jejich tokeny, odstranil aplikace spojené s malwarovou rodinou Ghost Push z Google Play a přidal nové vrstvy ochrany do technologie ověřování aplikací.
Mobilní výzkumný tým společnosti Check Point poprvé zaznamenal Gooliganův kód ve škodlivé aplikaci SnapPea minulý rok. V srpnu 2016 se objevila nová varianta malwaru a od té doby infikoval denně minimálně 13 000 zařízení. Asi 57 % z těchto zařízení se nachází v Asii a asi 9 % v Evropě. Unikly informace o stovkách e‑mailových adres spojených se společnostmi z celého světa. K infikování zařízení dojde, pokud uživatel stáhne a nainstaluje Gooliganem nakaženou aplikaci na zranitelném zařízení se systémem Android nebo klikne na nebezpečný odkaz ve zprávě použité k phishingovému útoku.
Související
Šéf Google varuje: Kdo chce uspět, musí umět pracovat s AI. Nároky budou ohromné
Nahradí ředitele firem i podcastery. AI převezme do pár let většinu profesí, varuje exředitel Google X
Aktuálně se děje
před 1 hodinou
Ani Ukrajina, ani Pásmo Gazy. Rutte prozradil, co je největším úspěchem Trumpa
před 2 hodinami
WHO vydala varování před masivní epidemií chřipky. Překvapivě se šíří i ve školách
před 3 hodinami
Falešné video odhalilo sílu AI. Smyšlená zpráva o převratu ve Francii otřásla celým světem
před 4 hodinami
Pavel telefonoval se Zelenským. Řešili další podporu Ukrajině
před 6 hodinami
Klimatická krize v Česku skončila, prohlásil Macinka. Počasí nesouhlasí
před 7 hodinami
Rusko dosáhne svých cílů na Ukrajině za každou cenu, prohlásil Putin. Evropské lídry označil za prasátka
před 7 hodinami
Venezuela uvidí něco, co ještě nikdy nespatřila, vzkázal Trump. Caracas válečné hrozby odsoudil
před 9 hodinami
Monumentální zrada tradic, vydírání... Fotbalové MS může být kvůli politice USA a cenám vylidněné
před 9 hodinami
Ústavní soud zrušil oddělené termíny zápisů pro děti z Ukrajiny. Podle něj jsou diskriminační
před 10 hodinami
Babiš se vrací k evropskému stolu v kritický moment. Ukrajině se neúprosně krátí čas
před 11 hodinami
Soud poprvé rozhodoval v případu únosu chlapce ze Zlínska. Verdikt nepřekvapil
před 11 hodinami
Tři soutěsky už nebudou největší. Čína hluboko v Himálajích potají buduje nejvýkonnější vodní elektrárnu na světě
před 12 hodinami
Rusko rozmístilo u hranic NATO 360 tisíc vojáků, píše tisk. Šíříte fake news, varuje média rozvědka a armáda
před 12 hodinami
Klíčové jednání se blíží. Lídři EU rozhodnou o financování půjčky pro Ukrajinu, proti je Maďarsko, Slovensko i Česko
před 13 hodinami
Trump nařídil úplnou námořní blokádu tankerů mířících do a z Venezuely
před 14 hodinami
Trump pogratuloval Babišovi. Připomněl mu letouny F-35
před 15 hodinami
Výhled počasí až do Štědrého dne. Bílé Vánoce by přinesl jen zázrak
včera
Vražda spáchaná synem. Policie má jasno, jak zemřel režisér Reiner
včera
Ani napodruhé na nabídku nekývl. Bilič nebude trénovat českou fotbalovou reprezentaci
včera
Tragická událost v Kadani. Dítěti už nepomohli ani záchranáři
Tragédie se v předvánočním týdnu stala v severočeské Kadani. Policisté a záchranáři v úterý vyjížděli na sídliště, kde došlo k pádu dítěte z okna paneláku. Resuscitace byla neúspěšná, událost je předmětem policejního vyšetřování.
Zdroj: Jan Hrabě