Малициозни софтвер дизајниран да напада смартфоне са оперативним системом „андроид” провалио је у 1,3 милиона налога на „Џимејлу”, што је можда највеће појединачно хаковање „Гуглових” корисника до сада, објавио је магазин „Форбс”.
Малвер назван „Гулиган” (Gooligan) циљао је уређаје са верзијама „андроид 4.0” и „андроид 5.0”, а они чине скоро 74 одсто свих мобилних уређаја који користе „Гуглов” оперативни систем. Међутим, циљ нападача није да преузму личне податке из „Џимејла” или „Слика”, већ да натера кориснике да преузму апликације у оквиру велике рекламне преварантске шеме која им доноси зараду од 320.000 долара месечно.
Зараза је почела да се шири у августу из Азије, где је већина погођених уређаја, саопштили су истраживачи компаније „Чек поинт софтвер”, која се бави информатичком безбедношћу. Од тада је број инфицираних телефона све већи, са просечно 13.000 нових напада дневно.
Вирус улази у телефон када корисник кликне малициозни линк, најчешће на порнографском сајту, или када инсталира неку од независних апликација заражених „Гулиганом”. Међу њима су варијанте популарних апликација као што су штоперица, батеријска лампа и разне врсте чистача меморије.
Заражена апликација затим шаље податке о уређају главном серверу нападача и преузима пакет који им омогућава да контролишу заражени уређај чак и ако постоји двофакторска аутентификација.
Нападачи извлаче корист тако што на хакованим телефонима инсталирају апликације из „Гуглове” продавнице, дају позитивне оцене и добијају велики прилив на рачун реклама из апликација.
За истраживаче „Чек поинта” крађа више од милион налога на „Гуглу” (од милијарду корисника „андроида”) узнемиравајућа је вест и знак да хакери сада мењају стратегију и усмеравају се на мобилне телефоне.
Стручњаци за безбедност од 2014. године прате породицу вируса „Гоуст пуш”, којој припада и „Гулиган”. Око 57 одсто заражених телефона откривено је у Азији, девет у Европи, 15 у Африци, а 19 у Северној и Јужној Америци.
„Гуглов” шеф за безбедност „андроида” објавио је прекјуче на блогу да компанија осим промоције апликација није приметила недозвољену активност на украденим налозима. Сви погођени корисници су обавештени и већ су наводно ресетовали налоге.
Иначе, мобилни малвер је био главна тема Еурополове кампање која се одвија сваке године у октобру и има за циљ подизање свести о сајбер претњама. Тим поводом компанија „Касперски” спровела је истраживање, а резултати су указали на недостатак свести код корисника у вези са ефикасном заштитом мобилних уређаја.
Људи настоје да заштите своје компјутере (88 одсто) више него мобилне уређаје, што може да буде погрешна процена, с обзиром на то колико важних и личних информација данас садрже мобилни уређаји.
И они који брину за безбедност смартфона често ограничавају заштиту на лозинке, што не представља заштиту од мобилног малвера, превара или ”фишинг” напада.
Политика
Ауторска права Радио Оаза 2026