Over a million Google accounts compromised by malware
Innehållsförteckning:
Över en miljon enheter har redan påverkats av en Android-skadlig kod med namnet Gooligan, vilket komprometterar Google-kontodata på dessa enheter, vilket ger angriparen tillgång till användarens Gmail, Google Photos, Google Docs, Google Play, Google Drive och andra Google-relaterade applikationer.
Enligt forskare från Check Point Software Technologies, ett israeliskt baserat säkerhetsföretag, har denna skadlig kod hittats i 86 appar på tredje parts marknadsplatser.
Malware från Gooligan har infekterat mer än en miljon enheter under de senaste månaderna och 13 000 nya enheter smittas varje dag.
När en användare har laddat ner någon av dessa appar, skadar skadlig programvara enheten och får systemåtkomst till enheten, så att angriparen kan phish-referenser för användarens Google-konton.
Enheter som körs på Googles Android 4 (Ice Cream Sandwich, Jellybean och KitKat) och Android 5 (Lollipop), som står för 74 procent av de totala Android-användarena, hotas av Gooligan.
"Vi har återkallat de drabbade användarnas Google-kontotokens, ge dem tydliga instruktioner för att logga in igen på ett säkert sätt, ta bort appar relaterade till det här problemet från berörda enheter, distribuera bestående Verify Apps-förbättringar för att skydda användare från dessa appar i framtiden och samarbeta med Internetleverantörer för att eliminera denna skadlig programvara helt, säger Adrian Ludwig, Googles direktör för Android-säkerhet i ett inlägg.
Kontrollera om din enhet är infekterad
Om du har laddat ner appar utanför den officiella Google Play Store, bör du gå till Check Point Software Technologies gateway. Det är enkelt, ange bara ditt e-post-ID som är länkat till din Android-enhet och det ger dig direkt en feedback.
57% av de totala infekterade enheterna finns i Asien, 19% i Amerika, 15% i Afrika och 9% i Europa.
Om du personligen vill identifiera om du inte har laddat ner någon app som är infekterad av Gooligan, kolla in listan över appar som innehåller skadlig programvara och ta bort dem så snart som möjligt för att undvika ytterligare skador.
Om din enhet är infekterad kräver den "blinkande" - en ren installation av operativsystemet.
Detta är en komplex process och det rekommenderas att du stänger av enheten och tar den till en kvalificerad tekniker och begär att din enhet ska bli omblinkad.
När "blinkningen" är klar måste du ändra lösenord för ditt Google-konto. Det rekommenderas att du inte använder tredje parts marknadsplatser för att ladda ner Android-appen eftersom en sådan app kan vara ett potentiellt hot för din enhet.
Hur Gooligan påverkar din enhet
Enligt resultaten från Check Point Software Technology: s forskare "laddar Gooligan ner efter att ha fått root-åtkomst en ny, skadlig modul från C & C-servern och installerar den på den infekterade enheten. Denna modul injicerar kod i att köra Google Play eller GMS (Google Mobile Services) för att härma användarnas beteende så att Gooligan kan undvika upptäckt. ”
Modulen tillåter Gooligan att:
- Stjälla användarens Google-e-postkonto och autentiseringstokeninformation
- Installera appar från Google Play och betygsätt dem för att öka deras rykte
- Installera adware för att generera intäkter
"Smeknamnet" Gooligan ", den här varianten använde Googles referenser på äldre versioner av Android för att generera bedräglig installation av andra appar, " tilllade Adrian Ludwig.
I grunden kan angriparen komma åt och använda en infekterad enhets Google-konton efter att ha fått root-åtkomst till enheten med Gooligan-skadlig programvara. Se upp för tredjeparts marknadsplatser eftersom de inte verifieras av Google innan du laddar ner den, som det händer på Google Play, och kan ha en annan skadlig programvara om inte Gooligan.
En stam av den rogue AV, som för närvarande heter Total Security 2009 , kommer nu att blockera åtkomst till någonting på din dator tills du betalar för ett serienummer för rogue-programmet. Försök att öppna något kommer istället att dyka upp ett meddelande som hävdar att filen är infekterad och att du ska "aktivera din antivirusprogramvara". Om du betalar $ 79,95 för ett serienummer och aktiverar programmet kan du använda din dator en gång till, enligt ett inlägg från antivirusprogramv

Ransomware som rymmer filer som gisslan har funnits i åratal, men det har varit en relativt liten nisch på den svarta marknaden online. Men där tidigare utpressningsförsök var uppenbara, till och med klumpiga, använder den här nya vridningen ännu ett lager av socialteknik för att dölja lösenbehovet som en antagen säkerhetsåtgärd.
Innan du går online för att förbeställa Microsofts Surface med Windows RT (Surface RT) -enhet från och med tisdag vid middagstid Eastern, vill du se till att det här är rätt enhet för dig. Behöver du köra traditionella Windows-program? Skulle du helst ha en enhet som har en hårdare tangentbordsdocka? Har du tittat på de andra Windows 8-drivna enheterna på väg? Att köpa en Windows RT-skiffer kommer inte att vara lika enkelt som att köpa en iPad eller Android-tablett, så innan du köper här tittar

Yta prissättning
Läs iSafe Review: Kontrollera hälsa, härda säkerhet, rengör skräp i Windows PC. Det kallar sig ett verktyg för borttagning av virus. Det är också ett verktyg för att kontrollera din Windows PCs hälsa, rengöra skräp och erbjuda tweaks för att härda din säkerhet.

ISafe