Κακόβουλο λογισμικό, το οποίο προσβάλει smartphones με λειτουργικό της Google Android, έχει μέχρι στιγμής παραβιάσει τους λογαριασμούς τουλάχιστον 1.000.000 χρηστών, προειδοποιούν σε ανακοίνωσή τους ερευνητές ασφαλείας.

Ads

Στην έκθεση, την οποία συνέταξαν ερευνητές για λογαριασμό της εταιρείας Checkpoint Software Technologies, αναφέρεται ότι το κακόβουλο λογισμικό, το οποίο φέρει την ονομασία Gooligan, στοχοποιεί συσκευές που τρέχουν στις εκδόσεις 4.0 και 5.0 του Android.

Αξίζει να σημειωθεί ότι αυτές οι δύο εκδόσεις αντιπροσωπεύουν το 74% των κινητών τηλεφώνων που χρησιμοποιούν το λειτουργικό σύστημα της Google.

Από τις επιθέσεις έχουν κλαπεί διευθύνσεις ηλεκτρονικού ταχυδρομείου καθώς και τα στοιχεία των χρηστών που είναι αποθηκευμένα στη συσκευή, κάτι που παρέχει τη δυνατότητα πρόσβασης σε ευαίσθητα δεδομένα υπηρεσιών του Google, όπως το Gmail, το Google Photos και το Google Docs.

Ads

Η κλοπή στοιχείων από τουλάχιστον ένα εκατομμύριο λογαριασμούς αποτελεί γεγονός ιδιαίτερα ανησυχητικό και αντιπροσωπεύει το επόμενο στάδιο των κυβερνο-επιθέσεων, δήλωσε ο Μάικλ Σάλοβ της CheckPoint, σημειώνοντας ότι τελευταία οι χάκερς έχουν κάνει στροφή προς τα κινητά τηλέφωνα. 

Στην έκθεση αναφέρεται επίσης ότι ερευνητές είχαν ανακαλύψει τον κώδικα του Gooligan σε μια εφαρμογή πέρυσι και ότι μια νέα παραλλαγή του εμφανίστηκε επίσης τον Αύγουστο του τρέχοντος έτους, επηρεάζοντας 13.000 συσκευές την ημέρα. Περίπου το 57% των συσκευών που έχουν προσβληθεί βρίσκονται στην Ασία και το 9% στην Ευρώπη.

Η μόλυνση ξεκινά όταν ένας χρήστης κατεβάζει και εγκαθιστά σε μια ευάλωτη Android συσκευή κάποια εφαρμογή η οποία έχει προσβληθεί από το Gooligan ή κάνοντας κλικ σε συνδέσμους με κακόβουλο λογισμικό, αναφέρεται στην έκθεση.

Η CheckPoint αναφέρει σε ανακοίνωσή της ότι ενημέρωσε την Google σχετικά με τις λεπτομέρειες του κακόβουλου λογισμικού, η οποία με τη σειρά της δήλωσε ότι θα λάβει άμεσα μέτρα για την προστασία των χρηστών. Αρνήθηκε πάντως να σχολιάσει το θέμα στο Γαλλικό Πρακτορείο.