D1-kifpool

بدافزار اندرویدی Gooligan یک میلیون حساب کاربری گوگل را آلوده کرد

پنج‌شنبه ۱۱ آذر ۱۳۹۵ - ۱۱:۰۰
مطالعه 3 دقیقه
تیم امنیتی Check Poin یک بد‌افزار اندرویدی را شناسایی کرد که گفته می‌شود بیش از یک میلیون حساب کاربری گوگل را آلوده کرده است.
تبلیغات
D4-mci

کارشناسان امنیتی و خود شرکت گوگل تا‌کنون در مورد نصب اپلیکیشن‌ها از مارکت‌های ناشناس به کاربران اندرویدی هشدار داده‌اند اما باز هم بسیاری از کاربران این هشدارها را نادیده می‌گیرند و اپلیکیشن‌ها را از منابع غیر معتبر روی دستگاه‌هایشان نصب می‌کنند.

تیم امنیتی Check Point به تازگی جزئیاتی درباره‌ی یک بدافزار اندرویدی با نام Gooligan منتشر کرده است که گفته می‌شود حدود یک میلیون حساب کاربری گوگل را در معرض خطر قرار داده است. تیم Snap Point سرنخ‌های حمله این بدافزار را بررسی کردند و در نهایت به اپلیکیشن SnapPea رسیدند که پیش از این، خطرناک بودن آن گزارش شده بود. البته بدافزار مذکور از آن زمان در اپلیکیشن‌های بسیاری با ظاهر قانونی و امن نفوذ کرده است که این اپلیکیشن‌ها در مارکت‌هایی به غیر از پلی استور عرضه می‌شوند.

این‌گونه مارکت‌ها مکان مناسبی برای دریافت رایگان اپلیکیشن‌های پولی اندروید هستند و به همین دلیل طرفداران زیادی دارند. در مورد چک کردن سلامت اپلیکیشن‌ها در این مارکت‌ها نمی‌توان نظری داد. این در حالی است که اپلیکیشن‌های پلی استور همگی با نرم‌افزارهای امنیتی بررسی می‌شوند.

بدافزار گولیگان علاوه بر اپلیکیشن‌های مخرب، می‌تواند خود را از طریق لینک‌هایی درون اپلیکیشن‌های قربانی نصب کند. دستگاهی که به این بدافزار آلوده شده باشد، اجازه‌ی دسترسی به اطلاعات کاربر در تمامی اپلیکیشن‌های گوگل مانند Google Docs، Google Drive، Google Photos، Gmail و Google Play را به حمله‌کننده می‌دهد. طبق آمار ارائه‌شده، حدود ۵۷ درصد از حساب‌های آلوده‌شده مربوط به کاربران آسیایی است، ۱۹ درصد در آمریکا، ۹ درصد در اروپا و ۱۵ درصد باقی‌مانده نیز حساب‌های کاربران آفریقایی است.

gooligan

مجرمان سایبری علاوه بر دزدیدن اطلاعات با استفاده از Gooligan، می‌توانند دستگاه کاربر را به دستگاه درآمدزایی خود تبدیل کنند. آن‌ها ابتدا اطلاعات ورود کاربر را می‌دزدند و سپس با استفاده از آن‌ها اپلیکیشن‌های تبلیغاتی را نصب و شروع به درآمدزایی می‌کنند. علاوه بر این، این مجرمان اپلیکیشن‌های مختلف را از گوگل پلی روی دستگاه کاربر نصب می‌کنند و به آن‌ها امتیاز می‌دهند. به همین دلیل است که تعداد اپلیکیشن‌هایی با کارایی پایین و امتیازات بالا روز به روز در گوگل پلی افزایش پیدا می‌کند.

تیم چک پوینت اعتقاد دارد این نفوذ بزرگ‌ترین حمله به حساب‌های گوگل تا‌کنون بوده و هشدار جدی به گوگل در این مورد داده است. تیم امنیتی اندروید نیز اعلام کرده است تمامی تلاش خود را برای رفع این مشکل و بهبود امنیت اکوسیستم اندروید به کار می‌گیرد.

Ckeck Point ابزاری را نیز برای چک کردن حساب‌های کاربری گوگل منتشر کرده که از این لینک قابل دسترسی است و شما می‌توانید با وارد کردن آدرس ایمیل خود مطمئن شوید که حساب کاربریتان در گوگل مورد سرقت قرار نگرفته باشد.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
بهترین گوشی های آیفون [فروردین ۱۴۰۴]

بهترین آیفون کدام مدل است؟‌ آیا با هر بودجه‌ای می‌توان آیفون خرید؟ با معرفی بهترین آیفون در هر بازه‌ی قیمتی همراه زومیت باشید.

147
18 ساعت پیش
۴ روش مؤثر برای ردیابی گوشی گم شده که واقعاً جواب می‌دهند

اگر نگران گم‌شدن یا سرقت گوشی هستید، این راهنما روش‌های مؤثر ردیابی گوشی گم شده و جلوگیری از سوءاستفاده را به‌صورت کامل به شما معرفی می‌کند.

35
19 ساعت پیش
سطل آشغال اینستاگرام و قابلیت Recently deleted
چگونه پست‌ ها و استوری‌ های حذف‌ شده اینستاگرام را برگردانیم؟

به ‌لطف قابلیت Recently Deleted، اینستاگرام امکان بازیابی پست‌ها و استوری‌های تازه حذف‌ شده را‌ در اختیار شما قرار می‌دهد.

6
15 ساعت پیش
بهترین گوشی های شیائومی برای عکاسی
بهترین گوشی های شیائومی از نظر دوربین [فروردین ۱۴۰۴]

برای بسیاری از کاربران دوربین گوشی مهم‌ترین بخش آن محسوب می‌شود؛ اما کدامیک از مدل‌های شیائومی بهترین دوربین را در بازه‌های قیمتی مختلف دارند؟

74
15 ساعت پیش
چگونه ریپلای اینستاگرام را فعال کنیم؟

در این مقاله‌ی آموزشی، روش فعال‌کردن ریپلای به پیام‌ها در اینستاگرام و دلایل از کار افتادن آن برای برخی از حساب‌ها را شرح خواهیم داد.

20
2 روز پیش
بهترین گوشی‌های گیمینگ بازار ایران
بهترین گوشی مناسب برای بازی [فروردین ۱۴۰۴]

اگر به‌‌دنبال گوشی هوشمند برای بازی می‌گردید، نیاز نیست حساب بانکی‌تان را خالی کنید. در این مقاله بهترین گوشی‌های گیمینگ بازار ایران را معرفی ...

855
12 ساعت پیش
پیگیری تراکنش
چطور انواع تراکنش‌ های بانکی را پیگیری کنیم؟

اگر می‌خواهید بدانید که چطور می‌توانید انواع تراکنش‌های بانکی خود را پیگیری کنید، تا انتهای این مطلب همراه زومیت باشید.

9
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات