Up to a million Google accounts breached
สารบัญ:
อุปกรณ์กว่าล้านเครื่องได้รับผลกระทบจากมัลแวร์ Android ชื่อ Gooligan ซึ่งทำให้ข้อมูลบัญชี Google ในอุปกรณ์เหล่านี้ลดลงทำให้ผู้โจมตีสามารถเข้าถึง Gmail ของผู้ใช้ Google, Google Photos, Google เอกสาร, Google Play, Google Drive และแอปพลิเคชันอื่น ๆ ที่เกี่ยวข้องของ Google
นักวิจัยจาก Check Point Software Technologies ซึ่งเป็น บริษัท รักษาความปลอดภัยในอิสราเอลพบมัลแวร์นี้ในแอพ 86 แห่งในตลาดของบุคคลที่สาม
มัลแวร์ของ Gooligan ติดไวรัสมากกว่าหนึ่งล้านเครื่องในช่วงสองสามเดือนที่ผ่านมาและมีอุปกรณ์ใหม่ 13, 000 เครื่องติดไวรัสทุกวัน
เมื่อผู้ใช้ดาวน์โหลดแอปใด ๆ เหล่านี้มัลแวร์จะรูทอุปกรณ์และรับสิทธิ์การเข้าถึงระบบไปยังอุปกรณ์ทำให้ผู้โจมตีสามารถตรวจสอบข้อมูลประจำตัวของบัญชี Google ของผู้ใช้
อุปกรณ์ที่ทำงานบน Android 4 (Ice Cream Sandwich, Jellybean และ KitKat) ของ Google และ Android 5 (Lollipop) ซึ่งคิดเป็น 74% ของผู้ใช้ Android ทั้งหมดกำลังถูกคุกคามจาก Gooligan
“ เราได้เพิกถอนโทเค็นบัญชีผู้ใช้ Google ที่ได้รับผลกระทบโดยให้คำแนะนำที่ชัดเจนแก่พวกเขาในการลงชื่อเข้าใช้อย่างปลอดภัยลบแอพที่เกี่ยวข้องกับปัญหานี้ออกจากอุปกรณ์ที่ได้รับผลกระทบการปรับใช้ยืนยันการปรับปรุงแอปเพื่อปกป้องผู้ใช้ ผู้ให้บริการอินเทอร์เน็ตเพื่อกำจัดมัลแวร์นี้โดยสิ้นเชิง” Adrian Ludwig ผู้อำนวยการฝ่ายรักษาความปลอดภัย Android ของ Google ระบุไว้ในโพสต์
ตรวจสอบว่าอุปกรณ์ของคุณติดไวรัสหรือไม่
หากคุณดาวน์โหลดแอพจากนอก Google Play Store อย่างเป็นทางการคุณควรเข้าใช้เกตเวย์เทคโนโลยีจุดตรวจสอบซอฟต์แวร์ ง่ายเพียงป้อน ID อีเมลของคุณที่เชื่อมโยงกับอุปกรณ์ Android ของคุณและมันจะให้คำติชมแก่คุณทันที
57% ของอุปกรณ์ที่ติดเชื้อทั้งหมดอยู่ในเอเชีย 19% ในอเมริกา 15% ในแอฟริกาและ 9% ในยุโรป
หากคุณต้องการระบุว่าคุณยังไม่ได้ดาวน์โหลดแอพใด ๆ ที่ติดไวรัสโดย Gooligan ให้ตรวจสอบรายชื่อแอพที่มีมัลแวร์และลบออกโดยเร็วที่สุดเพื่อหลีกเลี่ยงความเสียหายเพิ่มเติม
หากอุปกรณ์ของคุณติดไวรัสจะต้องมี 'แฟลช' - ติดตั้งใหม่ทั้งหมดของระบบปฏิบัติการ
นี่เป็นกระบวนการที่ซับซ้อนและขอแนะนำให้คุณปิดอุปกรณ์ของคุณและนำไปให้ช่างเทคนิคที่มีคุณสมบัติและขอให้อุปกรณ์ของคุณถูกกะพริบอีกครั้ง
หลังจากการ 'กระพริบอีกครั้ง' เสร็จสิ้นคุณจะต้องเปลี่ยนรหัสผ่านบัญชี Google ของคุณ ขอแนะนำให้คุณอย่าใช้ตลาดของบุคคลที่สามเพื่อดาวน์โหลดแอพ Android เนื่องจากแอพดังกล่าวอาจเป็นภัยคุกคามต่ออุปกรณ์ของคุณ
Gooligan มีผลต่ออุปกรณ์ของคุณอย่างไร
จากการค้นพบของนักวิจัยของ Check Point Software Technology“ หลังจากบรรลุการเข้าถึงรูต Gooligan จะดาวน์โหลดโมดูลที่เป็นอันตรายใหม่จากเซิร์ฟเวอร์ C&C และติดตั้งลงในอุปกรณ์ที่ติดไวรัส โมดูลนี้ใช้รหัสในการเรียกใช้ Google Play หรือ GMS (Google Mobile Services) เพื่อเลียนแบบพฤติกรรมผู้ใช้เพื่อให้ Gooligan สามารถหลีกเลี่ยงการตรวจจับได้ ”
โมดูลนี้อนุญาตให้ Gooligan:
- ขโมยบัญชีอีเมล Google ของผู้ใช้และข้อมูลโทเค็นการตรวจสอบสิทธิ์
- ติดตั้งแอพจาก Google Play และให้คะแนนเพื่อเพิ่มชื่อเสียง
- ติดตั้งแอดแวร์เพื่อสร้างรายได้
“ ชื่อเล่นว่า 'Gooligan' ตัวแปรนี้ใช้ข้อมูลรับรองของ Google ใน Android รุ่นเก่าเพื่อสร้างการติดตั้งแอปอื่น ๆ ที่เป็นการฉ้อโกง” Adrian Ludwig กล่าวเสริม
โดยทั่วไปแล้วผู้โจมตีสามารถเข้าถึงและใช้บัญชี Google ของอุปกรณ์ที่ติดเชื้อหลังจากได้รับสิทธิ์การเข้าถึงรูทไปยังอุปกรณ์โดยใช้มัลแวร์ Gooligan ระวังตลาดของบุคคลที่สามเนื่องจากไม่ได้รับการยืนยันโดย Google ก่อนที่คุณจะดาวน์โหลดเพราะมันเกิดขึ้นบน Google Play และอาจมีมัลแวร์อื่น ๆ อยู่หากไม่ใช่ Gooligan
Camus เคยร่วมงานกับ CEO ของ EADS ซึ่งเป็น บริษัท ด้านอวกาศของยุโรป ปัจจุบันเขาเป็นกรรมการผู้จัดการของ Evercore Partners ซึ่งเป็นที่ปรึกษาของสหรัฐฯและยังเป็น CEO ของ Lagardere ซึ่งเป็น บริษัท สื่อฝรั่งเศส เขาจะยังคงอยู่ในบทบาทดังกล่าวหลังจากที่เขากลายเป็นประธาน Alcatel และจะอยู่ที่ New York Verwaayen เป็น CEO ของ BT ในสหราชอาณาจักรจนถึงเดือนมิถุนายนและเขาจะดำรงตำแหน่งในปารีสในบทบาท Alcatel- Lucent CEO หนังสือพิมพ์รายดังกล่าว Alcatel-Lucent ซึ่งพยายามหาทางการเงินกำลังค้นหาผู้บริหารระดับสูงคนใหม่ตั
2 ปี การควบกิจการของ Alcatel และ Lucent ไม่ได้ราบรื่น Tchuruk และ Russo รายงานว่ายังไม่ได้รับพร้อมในช่วงเวลานั้นและวัฒนธรรมของทั้งสอง บริษัท ยังไม่ได้รับการพอดีง่าย
มัลแวร์ "Morro" ของ Microsoft มีการปลอมตัวหรือไม่?
Windows Security Essentials ซึ่งก่อนหน้านี้มีชื่อว่า "Morro" เข้าสู่เวอร์ชันสาธารณะในปัจจุบัน ตรงกันข้ามกับรายงานก่อนหน้านี้โปรแกรมจะไม่พร็อกซีทั้งหมดของการเข้าชมเว็บผ่านเซิร์ฟเวอร์ของ Microsoft: ไปคิดหรือไม่?
ปิดไดรฟ์ดิสก์ออกจาก PlayStation Portable ของ Sony และเพิ่ม gamepad สไลด์โชว์ที่ได้รับการออกแบบโดย Mylo และคุณจะได้รับ PSP Go ที่เล็กลงเบาและมีราคาแพงกว่า โซนี่ได้เลื่อนระดับราคาของแพลตฟอร์มมาจาก $ 170 ถึง $ 250 เป็นค่าใช้จ่าย 5/6 ของ PlayStation 3 หรือ Xbox 360 Elite ซึ่งเป็นหุ่นยนต์เกมที่สามารถโปรแกรมแก้ไขได้หรือรับประทานอาหารค่ำที่ร้าน Fat Fat Dump ของ Heston Blumenthal ในการแลกเปลี่ยนคุณจะได้รับ nips และ tucks ในน้ำหนักและขนาดอินเทอร์เฟซจับริบหรี่ retooled บลูทู ธ และหน่วยความจำแฟลชภายใน 16 ก
Nintendo ได้ลดลง DS ของสองครั้งตั้งแต่เปิดตัวดังนั้น turnabout การแข่งขันคือ fair play PSP Go ของ Sony เป็นรูปแบบการเปลี่ยนแปลงที่สี่ของแพลตฟอร์มโดยลดน้ำหนักลงเหลือ 5.6 ออนซ์น้ำหนักเบากว่า PSP Slim ถึง 16 เปอร์เซ็นต์และน้ำหนักเบากว่า PSP-1000 ถึง 43% นอกจากนี้ยังมีขนาดเล็กกว่า PSP Slim ถึง 35 เปอร์เซ็นต์บรรจุข้อมูลทุกอย่างที่รุ่นเก่ายกเว้นไดรฟ์ UMD ในพื้นที่น้อยกว่า 3 แห่งและรวมถึงหน้าจอไวด์สกรีนขนาด 480 x 272 พิกเซล ด้านพลิกกลับ: พิกเซล LCD ใช้พื้นที่น้อยลงเนื่องจาก Sony ย่อขนาดเส้นทแยงมุมจาก 4