手機Android漏洞 逾100萬谷歌帳號細節遭竊

boss33

管理員
管理成員
專家:Android漏洞 致百萬谷歌帳號遭駭
法新社 – 2016年12月1日 上午10:35

(法新社華盛頓30日電) 資安研究人員今天指出,用以攻擊Android智慧型手機的惡意軟體已經侵駭逾100萬谷歌(Google)用戶帳號。
網路安全公司Check Point SoftwareTechnologies報告指出,被稱為「Gooligan」的惡意軟體鎖定搭載Android 4.0和5.0作業系統的裝置,使用Android作業系統的行動裝置有近74%為這兩個版本。
Check Point公司表示,相關攻擊可竊取電子郵件地址,並驗證儲存在手機裡的資料,從Gmail、GooglePhotos、Google Docs和其他服務取得敏感資料。
Check Point公司行動裝置管理部負責人蕭洛夫(Michael Shaulov)說:「逾100萬谷歌帳號細節遭竊非常驚人,代表網路攻擊邁入新階。」
Check Point公司說,研究人員去年在1個應用中發現「Gooligan」程式碼,今年8月又出現1個新的變種,每天有約1萬3000個裝置遭感染,這些裝置當中約57%位在亞洲、約9%在歐洲。
Check Point公司聲明:「當使用者在脆弱的Android裝置上下載感染Gooligan的應用程式,或是點擊網路釣魚攻擊訊息的惡意連結時,就會被感染。」
攻擊者可控制手機,並以欺詐手法從Google Play安裝應用程式,再替受害者評分,從中牟利。
Check Point已向谷歌通報上述惡意程式,谷歌表示將採取行動保護使用者。
谷歌方面對法新社的相關查詢迄無回應。(譯者:中央社何宏儒)
 
(中央社倫敦8日綜合外電報導)資訊安全研究人員說,多達1000萬支Android智慧型手機,感染了會產生假廣告連結的惡意軟體。

英國廣播公司(BBC)網站報導,這種軟體也正偷偷安裝應用程式(app)並刺探受害者的瀏覽習慣。

研究指出,這種惡意軟體目前每月為開發商賺進大約30萬美元(約新台幣975萬元)。中毒手機大部分出現在中國大陸。

資安公司Check Point和Lookout分別發現感染這種惡意軟體的手機數量攀升。Lookout將這個惡意軟體家族稱為Shedun,不過Check Point稱為HummingBad。

Check Point在部落格文章中說,它已入侵會監控中毒手機的「命令暨控制伺服器」,顯示HummingBad現在感染大約1000萬台裝置。大陸、印度、菲律賓和印尼都是中毒手機件數較多的國家。

這種惡意軟體會利用KitKat和JellyBean較舊版Android作業系統的漏洞安裝到手機上。Android最新版是Marshmallow。

Android製造商谷歌(Google)在聲明中表示:「我們很早就一直注意這個不斷發展的惡意軟體家族,我們不斷改善偵查系統。我們積極阻止安裝有毒app的舉動,以保用戶和他們的訊息安全。」
http://www.cna.com.tw/news/ahel/201607090077-1.aspx
 
後退
頂部