Κακόβουλα apps μολύνουν 1.3 εκ. Google accounts

Η εταιρεία ασφαλείας Check Point Software Technologies δημοσιοποίησε ένα report, στο οποίο αποκαλύπτει πως κακόβουλες εφαρμογές, που εμφανίζονται ως νόμιμα apps για Android συσκευές, έχουν μολύνει πάνω από 1 εκατ. Google accounts. Οι λογαριασμοί αυτοί συνδέονται σε smartphones και tablets.

Update: Προστέθηκε η επίσημη θέση της Google.

“Εκτιμούμε τη συμβολή της Check Point με την οποία έχουμε συνεργαστεί για να κατανοήσουμε και αντιμετωπίσουμε τέτοια θέματα. Αξίζει να τονιστεί πως στο πλαίσιο της διαρκούς μας προσπάθειας να προστατέψουμε τους χρήστες από την «οικογένεια» κακόβουλων λογισμικών Ghost Push, έχουμε πάρει πολυάριθμα μέτρα και λαμβάνουμε μέτρα προστασίας για να βελτιώνουμε την ασφάλεια σε όλο το οικοσύστημα του Android. Συγκεκριμένα οι ενέργειες μας περιλαμβάνουν: την ανάκληση των token (παραμέτρων) των λογαριασμών Google των χρηστών που έχουν μολυνθεί οι συσκευές τους, την παροχή σαφών οδηγιών για να συνδεθούν ξανά με ασφάλεια, την απενεργοποίηση των εφαρμογών που σχετίζονται με το θέμα αυτό από τις μολυσμένες συσκευές, τη διαρκή ανάπτυξη εφαρμογών επαλήθευσης και τις διαρκείς βελτιώσεις του SafetyNet για την προστασία των χρηστών από αυτές τις εφαρμογές στο μέλλον και την συνεργασία μας με τους παρόχους υπηρεσιών ίντερνετ ( ISPs) για να εξαλείψουμε αυτό το κακόβουλο λογισμικό εντελώς”.
Adrian Ludwig, Director Android Security

Οι συγκεκριμένες εφαρμογές εκμεταλλεύονται γνωστά κενά ασφαλείας στο λειτουργικό σύστημα του Android έτσι ώστε να ελέγξουν από απόσταση τη συσκευή και να εγκαταστήσουν άλλα apps. Αυτό γίνεται χωρίς να το γνωρίζει ο χρήστης ή να δώσει τη συγκατάθεσή του.

Στην έρευνα αναφέρεται ότι οι εφαρμογές αυτές έχουν ονόματα που δεν κάνουν τον χρήστη να υποπτευτεί. Όσοι δεν είναι έστω και λίγο προσεκτικοί σχετικά με την online ασφάλεια, μπορούν πολύ εύκολα να κατεβάσουν τέτοια apps και να ανοίξουν την πόρτα της συσκευής τους.

Αυτά τα κακόβουλα apps στη συνέχεια εγκαθιστούν περισσότερες εφαρμογές στο background. Κάποιες από αυτές χρησιμοποιούν το username του χρήστη και τον κωδικό για να ποστάρουν fake reviews για apps.

To Googligan, το Trojan Horse software που κρύβεται πίσω από τα apps αυτά, αναφέρεται ότι μολύνει περισσότερες από 13.000 Android συσκευές ημερησίως.

Να τονίσουμε όμως ότι τα Gooligan apps δεν βρίσκονται μέσα στο Google Play Store, καθώς η Google δεν θα τα ενέκρινε. Διαμοιράζονται μέσω third-party app stores. Επομένως, όσοι έχουν Android θα πρέπει να είναι πολύ προσεκτικοί όταν κατεβάζουν από μη αξιόπιστες πηγές. Η πιο ασφαλής λύση βέβαια είναι να παραμείνουν στο Google Play Store.

malicious apps google accounts, Κακόβουλα apps μολύνουν 1.3 εκ. Google accounts

malicious apps google accounts, Κακόβουλα apps μολύνουν 1.3 εκ. Google accounts

malicious apps google accounts, Κακόβουλα apps μολύνουν 1.3 εκ. Google accounts

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

2 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
Παναγιώτης

“Να τονίσουμε όμως ότι τα Gooligan apps δεν βρίσκονται μέσα στο Google Play Store, καθώς η Google δεν θα τα ενέκρινε. Διαμοιράζονται μέσω third-party app stores.”

Τότε καλα να πάθουν…
πρεπει να συμπληρώσετε όμως το άρθρο, γιατί αυτό ισχύει την έκδοση android 4 και 5… οχι όμως για 6 και 7

James

third-party app stores για τζαμπατζήδες. Δεν πειράζει, καλά παθαίνουν.

Α! Επίσης δεν κλέβει τον κωδικό ούτε μπαίνει στο μέηλ, αλλά αποκτά δικαιώματα στο Google account, ώστε να ποστάρει reviews

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Smartphones Android featured iOS

iOS vs Android: Ποιο λειτουργικό σύστημα είναι πιο ασφαλές;

Πείραμα που διεξήχθη από δημοσιογράφο του Cybernews θέλει να δείξει ποια πλατφόρμα είναι πιο ασφαλής, το iOS ή το Android.

Smartphones featured Google Pixel

Google Pixel 8a: Φήμη το θέλει να έρχεται νωρίτερα από ότι περιμένουμε

Νέα φήμη θέλει την τιμή του Google Pixel 8a αυξημένη και την αποκάλυψή του να γίνεται νωρίτερα από το αναμενόμενο.

Software emoji Google

Google: Έρχονται τα «ηχητικά emoji» – Θα περιλαμβάνεται και το πλήκτρο… πορδής

Η Google ακούγεται πως κυκλοφορεί “ηχητικά emoji” για τους χρήστες Android, με ορισμένους κατόχους Pixel να παρατηρούν ήδη μια επιλογή.

Smartphones Apple Google iPhone

Google: Πλήρωσε στην Apple 20 δισ. $ το 2022 για να είναι η προεπιλεγμένη μηχανή αναζήτησης στο Safari

Tα δικαστικά έγγραφα που σχετίζονται με την αντιμονοπωλιακή αγωγή του Υπουργείου Δικαιοσύνης κατά της Google μόλις αποσφραγίστηκαν.