Κακόβουλο λογισμικό που εγκαθίσταται σε συσκευές android, έχει προσβάλει πάνω από 1 εκατ. λογαριασμούς της Google

Κακόβουλο λογισμικό που εγκαθίσταται σε συσκευές android, έχει προσβάλει πάνω από 1 εκατ. λογαριασμούς της Google Facebook Twitter
0

Κακόβουλο λογισμικό που έχει την ικανότητα να κρύβεται μέσα σε θεωρητικά εγκεκριμένες εφαρμογές και να εγκαθίσταται σε συσκευές android (smartphones και tablets) έχει αποκτήσει πρόσβαση σε πάνω από ένα εκατομμύριο λογαριασμούς της Google από τον περασμένο Αύγουστο μέχρι σήμερα, σύμφωνα με έρευνα της εταιρίας «Check Point Software Technologies».

Οι εφαρμογές αυτές έχουν φαινομενικά «αθώα» ονόματα όπως StopWatch, Perfect Cleaner and WiFi Enhancer.

Το λογισμικό εκμεταλλεύεται σφάλματα και κενά ασφαλείας που υπάρχουν σε παλαιότερες εκδόσεις του λειτουργικού συστήματος Android, παίρνει το έλεγχο των συσκευών και εγκαθιστά άλλες εφαρμογές και εργοστασιακά λογισμικά pop up μηνυμάτων.

Κάποιες από αυτές τις μη εγκεκριμένες εφαρμογές μπορούν ακόμη να υποκλέπτουν το username και τους κωδικούς του θύματος για να ποστάρουν ψεύτικες κριτικές.

Αυτό το κακόβουλο λογισμό (σ.σ. για την ακρίβεια «Δούρειος Ίππος») που ονομάζεται «Gooligan», εντοπίστηκε σε 86 δόλιες εφαρμογές και υπολογίζεται ότι μέχρι σήμερα προσβάλλει περίπου 13.000 συσκευές την ημέρα, τονίζει η «Check Point».

Ως επί το πλείστον, αυτές οι εφαρμογές - «παγίδες» δεν προήλθαν από το Google Play Store, αλλά από «καταστήματα» εφαρμογών τρίτων. Ορισμένες, ωστόσο, από αυτές μπορούν να βρεθούν και στο διαδικτυακό «κατάστημα» της Google.

Η Check Point τονίζει πως οι χρήστες που έχουν προσβληθεί βλέπουν στις συσκευές τους pop-up μηνύματα και ανεπιθύμητο λογισμικό.


«Εκτιμούμε τη βοήθεια της Check Point και συνεργαζόμαστε μαζί τους για να καταλάβουμε και να αντιμετωπίσουμε τα ζητήματα αυτά», δήλωσε μέσω email εκπρόσωπος της Google.

Ο εκπρόσωπος του διαδικτυακού κολοσσού ανέφερε πως η εταιρεία έχει προχωρήσει στην αφαίρεση των ύποπτων εφαρμογών από το Google Play Store. Επίσης, έχει προβεί σε ενέργειες για να «χτυπήσει» τους σέρβερ που χρησιμοποιούν οι δημιουργοί του κακόβολου λογισμικού, αλλά και να διασφαλίσει όσους λογαριασμούς της Google έχουν προσβληθεί από το Gooligan.

Αναλυτικά η επίσημη θέση της Google 

 

"Εκτιμούμε τη συμβολή της Check Point με την οποία έχουμε συνεργαστεί για να κατανοήσουμε και αντιμετωπίσουμε τέτοια θέματα. Αξίζει να τονιστεί πως στο πλαίσιο της διαρκούς μας προσπάθειας να προστατέψουμε τους χρήστες από την «οικογένεια» κακόβουλων λογισμικών Ghost Push, έχουμε πάρει πολυάριθμα μέτρα και λαμβάνουμε μέτρα προστασίας για να βελτιώνουμε την ασφάλεια σε όλο το οικοσύστημα του Android.

Συγκεκριμένα οι ενέργειες μας περιλαμβάνουν: την ανάκληση των token (παραμέτρων) των λογαριασμών Google των χρηστών που έχουν μολυνθεί οι συσκευές τους, την παροχή σαφών οδηγιών για να συνδεθούν ξανά με ασφάλεια, την απενεργοποίηση των εφαρμογών που σχετίζονται με το θέμα αυτό από τις μολυσμένες συσκευές, τη διαρκή ανάπτυξη εφαρμογών επαλήθευσης και τις διαρκείς βελτιώσεις του SafetyNet για την προστασία των χρηστών από αυτές τις εφαρμογές στο μέλλον και την συνεργασία μας με τους παρόχους υπηρεσιών ίντερνετ ( ISPs) για να εξαλείψουμε αυτό το κακόβουλο λογισμικό εντελώς".

Με στοιχεία από τη Wall Street Journal

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

FDA COVID-19 ΕΜΒΟΛΙΑ

Τech & Science / O FDA εμπόδισε τη δημοσίευση ερευνών σύμφωνα με τις οποίες τα εμβόλια κατά της Covid-19 ήταν ασφαλή

Οι επιστήμονες του Αμερικανικού Οργανισμού Τροφίμων & Φαρμάκων και συνεργάτες που ασχολούνται με την επεξεργασία δεδομένων εξέτασαν εκατομμύρια ιατρικά αρχεία ασθενών για μελέτες που αποσύρθηκαν πριν από τη δημοσίευσή τους
THE LIFO TEAM
Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Τech & Science / Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Η γενιά που τελείωσε το σχολείο μέσα από οθόνες ψάχνει τώρα την πρώτη της δουλειά σε μια αγορά που αλλάζει από την τεχνητή νοημοσύνη. Στην Ελλάδα της επισφάλειας, των χαμηλών μισθών και της καθυστερημένης ανεξαρτησίας, το πρώτο σκαλοπάτι της καριέρας μοιάζει πιο αβέβαιο από ποτέ
THE LIFO TEAM
Οι εκδότες μηνύουν τη Meta για τα βιβλία που «τάισαν» την τεχνητή νοημοσύνη της

Τech & Science / Οι εκδότες μηνύουν τη Meta για τα βιβλία που χρησιμοποιήθηκαν από την τεχνητή νοημοσύνη της

Πέντε μεγάλοι εκδοτικοί οίκοι και ο συγγραφέας Σκοτ Τάροου κατέθεσαν αγωγή κατά της Meta και του Μαρκ Ζάκερμπεργκ, υποστηρίζοντας ότι εκατομμύρια βιβλία και επιστημονικά άρθρα χρησιμοποιήθηκαν χωρίς άδεια για την εκπαίδευση του Llama
THE LIFO TEAM
ΠΑΝΔΗΜΙΑ ΠΟΥ ΣΥΜΦΩΝΙΑ

Τech & Science / Ο κόσμος «απροετοίμαστος» για την επόμενη πανδημία καθώς οι χώρες δεν συμφωνούν σε δεδομένα και εμβόλια

Η διεθνής συνθήκη του ΠΟΥ για τις πανδημίες παραμένει ανολοκλήρωτη, με τον γενικό διευθυντή του ΠΟΥ να τονίζει ότι η επόμενη πανδημία είναι «ζήτημα χρόνου και όχι πιθανότητας»
THE LIFO TEAM
ΣΠΕΡΜΑ ΚΑΡΚΙΝΟΣ ΧΗΜΕΙΟΘΕΡΑΠΕΙΑ

Τech & Science / Επιστημονικό ορόσημο: Άνδρας απέκτησε σπέρμα από ιστό που είχε καταψυχθεί όταν ήταν παιδί

Αν και συχνά σώζουν ζωές σε παιδιά με καρκίνο ή άλλες σοβαρές ασθένειες, θεραπείες όπως η χημειοθεραπεία και η ακτινοθεραπεία μπορούν να προκαλέσουν μόνιμη υπογονιμότητα
THE LIFO TEAM
Το chatbot σου δεν λέει την αλήθεια. Απλώς τη μαντεύει.

Τech & Science / Τa chatbot δεν λένε την αλήθεια. Απλώς τη μαντεύουν.

Στο νέο της βιβλίο Prophecy, η φιλόσοφος Carissa Véliz υποστηρίζει ότι η παραγωγική τεχνητή νοημοσύνη δεν είναι μηχανή γνώσης αλλά μηχανή πρόβλεψης. Από τους αρχαίους μάντεις μέχρι τα chatbots της Big Tech, το βιβλίο εξετάζει πώς η εμμονή με το μέλλον μπορεί να μας κάνει λιγότερο ασφαλείς, λιγότερο ελεύθερους και πιο ίδιους μεταξύ μας.
THE LIFO TEAM
Μια καλόγρια απέναντι στην Palantir: όταν ο όρκος φτώχειας συναντά τη Wall Street

Τech & Science / Μια καλόγρια απέναντι στην Palantir

Μια καθολική μοναχή χρησιμοποιεί τις μετοχές ως εργαλείο πίεσης απέναντι σε μερικές από τις πιο ισχυρές εταιρείες του κόσμου. Μετά τη Citigroup και τη Microsoft, η Σούζαν Φρανσουά βάζει στο στόχαστρο την Palantir και ζητά να της απαντήσει πώς αυτή επηρεάζει τα ανθρώπινα δικαιώματα.
THE LIFO TEAM