D1-kifpool

بدافزار اندرویدی Gooligan یک میلیون حساب کاربری گوگل را آلوده کرد

پنج‌شنبه ۱۱ آذر ۱۳۹۵ - ۱۱:۰۰
مطالعه 3 دقیقه
تیم امنیتی Check Poin یک بد‌افزار اندرویدی را شناسایی کرد که گفته می‌شود بیش از یک میلیون حساب کاربری گوگل را آلوده کرده است.
تبلیغات
D4-mci

کارشناسان امنیتی و خود شرکت گوگل تا‌کنون در مورد نصب اپلیکیشن‌ها از مارکت‌های ناشناس به کاربران اندرویدی هشدار داده‌اند اما باز هم بسیاری از کاربران این هشدارها را نادیده می‌گیرند و اپلیکیشن‌ها را از منابع غیر معتبر روی دستگاه‌هایشان نصب می‌کنند.

تیم امنیتی Check Point به تازگی جزئیاتی درباره‌ی یک بدافزار اندرویدی با نام Gooligan منتشر کرده است که گفته می‌شود حدود یک میلیون حساب کاربری گوگل را در معرض خطر قرار داده است. تیم Snap Point سرنخ‌های حمله این بدافزار را بررسی کردند و در نهایت به اپلیکیشن SnapPea رسیدند که پیش از این، خطرناک بودن آن گزارش شده بود. البته بدافزار مذکور از آن زمان در اپلیکیشن‌های بسیاری با ظاهر قانونی و امن نفوذ کرده است که این اپلیکیشن‌ها در مارکت‌هایی به غیر از پلی استور عرضه می‌شوند.

این‌گونه مارکت‌ها مکان مناسبی برای دریافت رایگان اپلیکیشن‌های پولی اندروید هستند و به همین دلیل طرفداران زیادی دارند. در مورد چک کردن سلامت اپلیکیشن‌ها در این مارکت‌ها نمی‌توان نظری داد. این در حالی است که اپلیکیشن‌های پلی استور همگی با نرم‌افزارهای امنیتی بررسی می‌شوند.

بدافزار گولیگان علاوه بر اپلیکیشن‌های مخرب، می‌تواند خود را از طریق لینک‌هایی درون اپلیکیشن‌های قربانی نصب کند. دستگاهی که به این بدافزار آلوده شده باشد، اجازه‌ی دسترسی به اطلاعات کاربر در تمامی اپلیکیشن‌های گوگل مانند Google Docs، Google Drive، Google Photos، Gmail و Google Play را به حمله‌کننده می‌دهد. طبق آمار ارائه‌شده، حدود ۵۷ درصد از حساب‌های آلوده‌شده مربوط به کاربران آسیایی است، ۱۹ درصد در آمریکا، ۹ درصد در اروپا و ۱۵ درصد باقی‌مانده نیز حساب‌های کاربران آفریقایی است.

gooligan

مجرمان سایبری علاوه بر دزدیدن اطلاعات با استفاده از Gooligan، می‌توانند دستگاه کاربر را به دستگاه درآمدزایی خود تبدیل کنند. آن‌ها ابتدا اطلاعات ورود کاربر را می‌دزدند و سپس با استفاده از آن‌ها اپلیکیشن‌های تبلیغاتی را نصب و شروع به درآمدزایی می‌کنند. علاوه بر این، این مجرمان اپلیکیشن‌های مختلف را از گوگل پلی روی دستگاه کاربر نصب می‌کنند و به آن‌ها امتیاز می‌دهند. به همین دلیل است که تعداد اپلیکیشن‌هایی با کارایی پایین و امتیازات بالا روز به روز در گوگل پلی افزایش پیدا می‌کند.

تیم چک پوینت اعتقاد دارد این نفوذ بزرگ‌ترین حمله به حساب‌های گوگل تا‌کنون بوده و هشدار جدی به گوگل در این مورد داده است. تیم امنیتی اندروید نیز اعلام کرده است تمامی تلاش خود را برای رفع این مشکل و بهبود امنیت اکوسیستم اندروید به کار می‌گیرد.

Ckeck Point ابزاری را نیز برای چک کردن حساب‌های کاربری گوگل منتشر کرده که از این لینک قابل دسترسی است و شما می‌توانید با وارد کردن آدرس ایمیل خود مطمئن شوید که حساب کاربریتان در گوگل مورد سرقت قرار نگرفته باشد.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
 ADB در اندروید
کامل‌ترین راهنمای نصب و استفاده از ADB در اندروید به‌همراه دستورات پراستفاده

در این مقاله با ADB آشنا می‌شویم و یاد می‌گیریم چگونه با استفاده از آن کنترل بیشتری روی دستگاه اندرویدی خود داشته باشیم.

26
یک روز پیش
وکتور مشکی ادمین جلوی لوگوهای اینستاگرام
چگونه در اینستاگرام ادمین اضافه کنیم؟

می‌توانید به‌راحتی برای مدیریت بهتر حساب اینستاگرام خود، به آن ادمین اضافه و میزان دسترسی او را مشخص کنید.

7
3 ساعت پیش
نمای جلویی خودرو لادا نیوا اسپرت
قدیمی‌ترین شاسی‌بلند جهان هنوز فروخته می‌شود و قیمتی کمتر از ۲۰ هزار دلار دارد

یکی از خودرو‌های قدیمی و محبوب‌ لادا هنوز‌هم فروخته می‌شود و نکته‌ای جالب درباره‌ی آن وجود دارد.

51
21 ساعت پیش
بهترین ریش تراش های مردانه بازار
بهترین ریش تراش بازار؛ از کیمی تا فیلیپس [فروردین ۱۴۰۴]

برای خرید بهترین ریش تراش و ماشین اصلاح بازار چقدر باید هزینه کرد؟ برای آشنایی با بهترین مدل‌های بازار همراه زومیت باشید.

68
یک روز پیش
بهترین گوشی‌های سامسونگ در بازار ایران
بهترین گوشی های سامسونگ [فروردین ۱۴۰۴]

ارزان‌ترین گوشی سامسونگ و بهترین گوشی سامسونگ از نظر دوربین، پردازنده و باتری کدام است؟ با راهنمای خرید بهترین گوشی سامسونگ همراه زومیت باشید.

378
یک روز پیش
طرح مفهومی از کرنل سیستم عامل
از صفر تا صد هسته (کرنل)؛ مغز فرماندهی سیستم‌عامل

هسته، مرکز فرمان سیستم‌عامل است که مدیریت دقیق سخت‌افزار، حافظه و نرم‌افزارها را به شیوه‌ای هوشمندانه در دست می‌گیرد و فعالیت کامپیوتر را ممکن ...

66
یک روز پیش
صفحه تنظیمات ضبط مکالمه در گوشی سامسونگ
آموزش ضبط مکالمه در گوشی سامسونگ

آیا به ضبط مکالمه در گوشی سامسونگ خود نیاز دارید؟ روش‌ ساده‌ای برای انجام این‌کار روی گوشی‌های سامسونگ وجود دارد.

18
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات