Praha - Check Point® Software Technologies Ltd. (NASDAQ: CHKP) oznámil, že odhalil novou variantu malwaru pro Android, která narušila bezpečnost více než 1 milionu účtů Google. Nová malwarová kampaň Gooligan rootuje zařízení se systémem Android a krade e-mailové adresy a uložené ověřovací tokeny. S těmito informacemi mohou útočníci získat přístup k citlivým uživatelským datům z Gmailu, Fotek Google, Dokumentů Google, Google Play a G Suite.
„Tato krádež informací o více než miliónu účtů Google nemá obdoby a je to další etapa kybernetických útoků," říká Daniel Šafář, Country Manager pro Českou republiku a region CZR ve společnosti Check Point. „Vidíme posun ve strategii hackerů, kteří nyní cílí na mobilní zařízení a snaží se z nich dostat citlivé informace."
Klíčová zjištění:
Kampaň infikuje 13 000 zařízení každý den a jako první způsobila root více než 1 milionu zařízení. Stovky e-mailových adres jsou spojeny s podnikovými účty z celého světa. Gooligan cílí na zařízení se systémem Android 4 (Jelly Bean, KitKat) a 5 (Lollipop), které představují téměř 74 % aktuálně používaných zařízení Android. Jakmile útočníci získají kontrolu nad zařízením, generují tržby podvodným instalováním aplikací z Google Play a hodnotí je jménem obětí. Každý den Gooligan instaluje na kompromitovaných zařízeních minimálně 30 000 aplikací, což je více než 2 miliony aplikací od začátku kampaně.Malware ohrozil i účty a zařízení českých uživatelů
Check Point s informacemi o kampani okamžitě informoval bezpečnostní tým společnosti Google. „Velmi si vážíme partnerství se společností Check Point. Společně jsme pracovali na pochopení situace a odpovídajících krocích. V rámci naší trvalé snahy chránit uživatele před malwarem z rodiny Ghost Push jsme přijali řadu opatření, abychom naše uživatele chránili a vylepšili celkové zabezpečení ekosystému Android," říká Adrian Ludwig, ředitel zabezpečení systému Android ve společnosti Google. Google mimo jiné kontaktoval postižené uživatele a zrušil jejich tokeny, odstranil aplikace spojené s malwarovou rodinou Ghost Push z Google Play a přidal nové vrstvy ochrany do technologie ověřování aplikací.
Mobilní výzkumný tým společnosti Check Point poprvé zaznamenal Gooliganův kód ve škodlivé aplikaci SnapPea minulý rok. V srpnu 2016 se objevila nová varianta malwaru a od té doby infikoval denně minimálně 13 000 zařízení. Asi 57 % z těchto zařízení se nachází v Asii a asi 9 % v Evropě. Unikly informace o stovkách e‑mailových adres spojených se společnostmi z celého světa. K infikování zařízení dojde, pokud uživatel stáhne a nainstaluje Gooliganem nakaženou aplikaci na zranitelném zařízení se systémem Android nebo klikne na nebezpečný odkaz ve zprávě použité k phishingovému útoku.
Související
Google čelí ostré kritice. Jeho umělá inteligence ohrožuje zdraví lidí
Šéf Google varuje: Kdo chce uspět, musí umět pracovat s AI. Nároky budou ohromné
Aktuálně se děje
včera
Revoluční verdikt: Facebook, Instagram a YouTube škodí zdraví. Způsobují závislost dětí na sociálních sítích
včera
Nevíme, co Trump vlastně chce, spolupráce uvízla na mrtvém bodě, říkají evropští lídři
včera
HRW: Izraelská armáda použila v obydlených oblastech jižního Libanonu bílý fosfor
včera
Nejmladší premiérka v historii Dánska končí. Mette Frederiksenová podala demisi
včera
Teherán zveřejnil svůj mírový plán. USA poslal podmínky, za jakých ukončí válku
včera
Fotbal v Karviné nad propastí. Primátor a šéf klubu zmizel, sponzor končí spolupráci
včera
Evropě hrozí v dubnu vážný nedostatek pohonných hmot a energií, varuje šéf Shell
včera
Narušení dopravy v Hormuzském průlivu může mít pro globální obchod hluboké následky, varují experti
včera
Podezřelí v případu z Pardubic. Kolují první informace o identitě zadržených
včera
Hormuzským průlivem proplouvají první tankery. Nepřátelské státy musí za průjezd zaplatit
včera
Novinky o počasí. Nového sněhu bude až 30 centimetrů, platí varování
včera
Válka v Íránu se propíše o peněženek Čechů. První velký dodavatel energií zdražuje
včera
„Oškubali jste důchodce. Lhář, srab, chudák, nemáte koule...“ Opozice ve Sněmovně tvrdě šije do vládní koalice
včera
Trump vyjednává jen sám se sebou, vzkazuje Teherán k dohodě. Válka s Íránem je nezákonná, přisadilo si Španělsko
včera
Diplomaté jsou skeptičtí: Trumpův mírový plán je rok starý, pro Írán byl těžko přijatelný
včera
Likvidace jaderného programu výměnou za konec sankcí. Unikly první detaily íránského mírového plánu
včera
Trump: Válku s Íránem jsme vyhráli. Teherán zoufale touží po dohodě
včera
NASA představila první konkrétní plány na kolonizaci Měsíce
včera
Počasí přinese sněžení do části republiky. Spadne až 20 centimetrů sněhu
24. března 2026 21:57
V Prachaticích se vraždilo na ubytovně. V případu je podezřelý cizinec
Kriminalisté se od nočních hodin zabývají případem vraždy na ubytovně v jihočeských Prachaticích. Podezřelým v případu je cizinec, útočit měl nožem. Okolnosti tragické události jsou předmětem vyšetřování.
Zdroj: Jan Hrabě