Android漏洞!惡意程式Gooligan藉冒牌程式蔓延,入侵逾100萬個Google帳號

專家:Android漏洞 致百萬谷歌帳號遭駭

資安研究人員今天指出,用以攻擊Android智慧型手機的惡意軟體已經侵駭逾100萬谷歌(Google)用戶帳號。

法新社報導,網路安全公司Check Point SoftwareTechnologies報告指出,被稱為「Gooligan」的惡意軟體鎖定搭載Android 4.0和5.0作業系統的裝置,使用Android作業系統的行動裝置有近74%為這兩個版本。

Check Point公司表示,相關攻擊可竊取電子郵件地址,並驗證儲存在手機裡的資料,從Gmail、GooglePhotos、Google Docs和其他服務取得敏感資料。

Check Point公司行動裝置管理部負責人蕭洛夫(Michael Shaulov)說:「逾100萬谷歌帳號細節遭竊非常驚人,代表網路攻擊邁入新階。」

Check Point公司說,研究人員去年在1個應用中發現「Gooligan」程式碼,今年8月又出現1個新的變種,每天有約1萬3000個裝置遭感染,這些裝置當中約57%位在亞洲、約9%在歐洲。

Check Point公司聲明:「當使用者在脆弱的Android裝置上下載感染Gooligan的應用程式,或是點擊網路釣魚攻擊訊息的惡意連結時,就會被感染。」

攻擊者可控制手機,並以欺詐手法從Google Play安裝應用程式,再替受害者評分,從中牟利。

Check Point已向谷歌通報上述惡意程式,谷歌表示將採取行動保護使用者。

谷歌方面對法新社的相關查詢迄無回應。

惡意程式Gooligan藉冒牌程式蔓延,入侵逾100萬個Google帳號

安全設備廠商Check Point警告,一隻名為Gooligan的惡意程式透過冒牌程式蔓延開來,並可能入侵超過上百萬Google帳號。
 
安全研究人員表示,Gooligan是由該公司研究人員去年於SnapPea app中首度發現的Android惡意程式的最新變種。它藉由感染第三方軟體市集中的數十款冒牌程式下載到用戶手機,或經由網釣郵件誘使用戶安裝。Checkpoint目前發現有86款冒牌App遭感染Gooligan,用戶可在CheckPoint網頁下方列表了解自己是否中標。

安裝完成後,Gooligan即開始向外部C&C(command and control)伺服器通訊,並自C&C伺服器下載rootkit。這個rootkit再運用知名Root工具試圖入侵Linux(及Android)中 CVE-2013-6282、CVE-2014-3153兩項漏洞,一旦成功,即可取得裝置控制權,再自C&C伺服器下載安裝惡意模組於感染手機。這兩項漏洞已經有修補程式釋出,但由於Android版本過於分散或是用戶未下載更新,因而仍有用戶暴露於風險中。
 
研究人員指出,這些惡意模組最終可讓Gooligan竊取用戶Google 帳號及認證憑證資訊,估計有超過百萬包括Gmail、Google Photos、Google Docs、Google Drive及G Suite等帳號不需密碼也可被存取,而且每天以1.3萬部裝置速度增加中。此外它還能從Google Play下載app,只要散佈數量夠多,就能操弄這些app的排名。或是在手機內安裝廣告程式騙取廣告營收。

Google百萬帳號傳遭駭 官方建議這樣做

資安研究人員發現Android漏洞導致百萬Google帳號遭駭,Google官方對此表示,已採取多項措施保護裝置與用戶帳號,並發現透過安全性更新或重灌系統軟體可避免遭感染。

法新社報導,網路安全公司Check Point SoftwareTechnologies報告指出,被稱為「Gooligan」的惡意軟體鎖定搭載Android 4.0和5.0作業系統的裝置,使用Android作業系統的行動裝置有近74%為這兩個版本。

報導指出,相關攻擊可竊取電子郵件地址,並驗證儲存在手機裡的資料,從Gmail、Google Photos、Google Docs和其他服務取得敏感資料。已有逾100萬Google帳號細節遭竊。

針對此事,Android安全技術總監路德維希(Adrian Ludwig)在官方Google+專頁作出回應,Google已採取多項措施保護裝置與用戶帳號,並改善Android生態圈的安全性。這些措施包含:撤銷受感染帳號並提供用戶明確指示重建安全帳號、從裝置移除受感染App、提供Verify Apps軟體驗證服務、與ISP(網際網路服務提供業者)合作對抗惡意軟體。

路德維希表示,由於新變種的惡意軟體主要目的為推廣App,目前並未發現用戶帳號遭竊取,也未發現特定用戶或企業成為攻擊目標的證據。

路德維希進一步指出,由於新變種的惡意軟體僅使用已知漏洞,已更新安全性的裝置並未被感染。此外,重新安裝系統軟體也可以完全移除惡意軟體。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏