Praha - Check Point® Software Technologies Ltd. (NASDAQ: CHKP) oznámil, že odhalil novou variantu malwaru pro Android, která narušila bezpečnost více než 1 milionu účtů Google. Nová malwarová kampaň Gooligan rootuje zařízení se systémem Android a krade e-mailové adresy a uložené ověřovací tokeny. S těmito informacemi mohou útočníci získat přístup k citlivým uživatelským datům z Gmailu, Fotek Google, Dokumentů Google, Google Play a G Suite.
„Tato krádež informací o více než miliónu účtů Google nemá obdoby a je to další etapa kybernetických útoků," říká Daniel Šafář, Country Manager pro Českou republiku a region CZR ve společnosti Check Point. „Vidíme posun ve strategii hackerů, kteří nyní cílí na mobilní zařízení a snaží se z nich dostat citlivé informace."
Klíčová zjištění:
Kampaň infikuje 13 000 zařízení každý den a jako první způsobila root více než 1 milionu zařízení. Stovky e-mailových adres jsou spojeny s podnikovými účty z celého světa. Gooligan cílí na zařízení se systémem Android 4 (Jelly Bean, KitKat) a 5 (Lollipop), které představují téměř 74 % aktuálně používaných zařízení Android. Jakmile útočníci získají kontrolu nad zařízením, generují tržby podvodným instalováním aplikací z Google Play a hodnotí je jménem obětí. Každý den Gooligan instaluje na kompromitovaných zařízeních minimálně 30 000 aplikací, což je více než 2 miliony aplikací od začátku kampaně.Malware ohrozil i účty a zařízení českých uživatelů
Check Point s informacemi o kampani okamžitě informoval bezpečnostní tým společnosti Google. „Velmi si vážíme partnerství se společností Check Point. Společně jsme pracovali na pochopení situace a odpovídajících krocích. V rámci naší trvalé snahy chránit uživatele před malwarem z rodiny Ghost Push jsme přijali řadu opatření, abychom naše uživatele chránili a vylepšili celkové zabezpečení ekosystému Android," říká Adrian Ludwig, ředitel zabezpečení systému Android ve společnosti Google. Google mimo jiné kontaktoval postižené uživatele a zrušil jejich tokeny, odstranil aplikace spojené s malwarovou rodinou Ghost Push z Google Play a přidal nové vrstvy ochrany do technologie ověřování aplikací.
Mobilní výzkumný tým společnosti Check Point poprvé zaznamenal Gooliganův kód ve škodlivé aplikaci SnapPea minulý rok. V srpnu 2016 se objevila nová varianta malwaru a od té doby infikoval denně minimálně 13 000 zařízení. Asi 57 % z těchto zařízení se nachází v Asii a asi 9 % v Evropě. Unikly informace o stovkách e‑mailových adres spojených se společnostmi z celého světa. K infikování zařízení dojde, pokud uživatel stáhne a nainstaluje Gooliganem nakaženou aplikaci na zranitelném zařízení se systémem Android nebo klikne na nebezpečný odkaz ve zprávě použité k phishingovému útoku.
Související
Šéf Google varuje: Kdo chce uspět, musí umět pracovat s AI. Nároky budou ohromné
Nahradí ředitele firem i podcastery. AI převezme do pár let většinu profesí, varuje exředitel Google X
Aktuálně se děje
před 56 minutami
Opravdová hvězda, prohlásil prezident Pavel o Brejchové
před 1 hodinou
Babiš se domnívá, že mírová jednání o Ukrajině se blíží ke zdárnému konci
před 2 hodinami
Zabystřan ve sjezdu zajel olympijské maximum, Janatová ve skiatlonu v TOP 10
před 3 hodinami
Počasí způsobilo oblevu. Sněhu ubylo i na horách, ukazují data
před 3 hodinami
Pohonné hmoty v Česku zdražily, ceny mají stoupat i nadále
před 4 hodinami
Policie objasnila podvod s elektronikou. Škoda činí několik miliard
před 5 hodinami
Hokejový tým se musí obejít bez Zachy z NHL. Přijet má sparťan Chlapík
před 5 hodinami
Babiš chtěl Turkovi zakázat sociální sítě, pokud by byl ministrem
před 6 hodinami
Sáblíková učinila nejtěžší rozhodnutí v životě. Kvůli nemoci nebude na startu závodu na 3000 metrů
před 6 hodinami
Američané chtějí konec války na Ukrajině do léta, prozradil Zelenskyj
před 7 hodinami
ZOH: Snowboardistovi Hronešovi se do finále big airu nepodařilo kvalifikovat
před 7 hodinami
Lipavský se ptá Babiše na Epsteinovu kauzu. Navrhuje české vyšetřování
před 8 hodinami
Olympiáda začala. Slavnostní zahájení nabídlo silné okamžiky i propojení se čtyřmi středisky
před 8 hodinami
Babiš označil Brejchovou za ikonu. Klempíř zmínil hlubokou stopu jejího herectví
před 9 hodinami
Zajímavý moment zahájení her. Vance zabraly kamery a ozval se pískot
před 10 hodinami
Pokus o vraždu v Jaroměři. Roli sehrály drogy, zjistili kriminalisté
před 11 hodinami
Trumpova další kontroverze je u konce. Video s Obamovými konečně zmizelo
před 12 hodinami
Vážná nehoda na D1 u Prahy. Převrátil se kamion, dálnice byla večer uzavřená
před 13 hodinami
Počasí se příští týden citelně oteplí. Naměříme až 10 stupňů
včera
Ve věku 86 let zemřela legendární herečka Jana Brejchová
Ve věku 86 let zemřela legendární herečka Jana Brejchová. O jejím úmrtí informovala její dcera, rovněž známá herečka Tereza Brodská. Poslední období svého života strávila umělkyně v léčebně dlouhodobě nemocných v Motole, kam se uchýlila poté, co se kvůli vážnému neurologickému onemocnění musela stáhnout z veřejného dění.
Zdroj: Libor Novák