De beveiligingsonderzoekers van Check Point hebben een nieuwe en alarmerende malwarecampagne onthuld die de beveiliging van meer dan een miljoen Google-accounts heeft geschonden. Het aantal blijft stijgen met nog eens 13.000 gehackte apparaten per dag.
Meer dan 1 miljoen Google-accounts getroffen door kwaadaardige Android-apps
Beveiligingsonderzoekers onthulden dat ze na intensief werk een nieuwe en alarmerende malwarecampagne ontdekten. Deze nieuwe aanval, die Gooligan heet, zou beveiligingslekken kunnen openen in meer dan 1 miljoen Google-accounts. Het aantal blijft echter dag na dag groeien en er worden dagelijks 13.000 nieuwe getroffen apparaten onthuld.
Het beveiligingsbedrijf Check Point heeft bekend gemaakt dat zijn beveiligingsonderzoekers een nieuwe malwarevariant voor Android hebben ontdekt die meer dan een miljoen Google-accounts heeft aangevallen. De nieuwe malwarecampagne, ook wel “Gooligan” genoemd, is op zoek naar Android-apparaten en steelt e-mailadressen en authenticatiegegevens. Met deze informatie kunnen aanvallers toegang krijgen tot gevoelige gegevens die zijn opgeslagen op gebruikers Gmail, Google Foto’s, Google Docs, Google Play, Google Drive en G Suite.
āDeze gegevensdiefstal van meer dan een miljoen Google-accounts is buitengewoon alarmerend en vertegenwoordigt een nieuw tijdperk van cybercriminaliteit. We zien een verandering in de strategie van hackers die nu steeds meer als voorkeursdoel hebben voor mobiele apparaten, om gevoelige informatie te stelen die erop wordt opgeslagenā. Zegt Michael Shaulov, verantwoordelijk voor mobiele beveiligingsoplossingen van Check Point.
In ronde getallen treft deze campagne 13.000 apparaten per dag en is het de eerste die meer dan een miljoen apparaten kan aanvallen. Daarnaast zijn er honderden e-mailadressen die wereldwijd aan zakelijke accounts zijn gekoppeld. Wat de besmetting exponentieel verhoogt.
De Gooligan heeft zich gericht op apparaten met Android 4.0, 4.3, 4.4 (Icecream sandwich, Jelly Bean, KitKat) en 5.0 (Lollipop), goed voor bijna 74% van alle Android-apparaten die in gebruik zijn. Nadat de aanvallers het apparaat onder controle hebben gekregen, genereert het simpelweg inkomsten door de frauduleuze installatie van Google Play-apps, die ze classificeren op naam van het slachtoffer.

Elke dag installeert de Gooligan minstens 30.000 apps op gecompromitteerde apparaten, wat neerkomt op meer dan twee miljoen apps sinds de start van deze campagne.
Nadat het bedrijf deze nieuwe dreiging had ontdekt, nam het contact op met het Google-beveiligingsteam om hen te informeren over de campagne. Google reageerde onmiddellijk en verklaarde dat deze samenwerking tussen de twee bedrijven een felle en snellere actie mogelijk maakt om gebruikers te verdedigen tegen de malwarefamilie Ghost Push.
Het Amerikaanse bedrijf vertelt de stem van Adrian Ludwig, Android-beveiligingsfunctionaris van Google, die veel maatregelen heeft genomen om zijn gebruikers te beschermen en de beveiliging van het Android-ecosysteem als geheel te verbeteren. Google heeft onder meer contact opgenomen met alle betrokken gebruikers en hun inloggegevens voor toegang ingetrokken, zelfs de apps die zijn gekoppeld aan de Ghost Push-familie uit hun officiƫle Google Play-winkel en nieuwe beveiligingen aan zijn Apps with Verify-technologie toegevoegd. Gooligan werd gedetecteerd in de kwaadaardige app SnapPea.

Check Point Research Team dat zich toelegt op mobiele apparaten, vond vorig jaar voor het eerst sporen van Gooligan-code in de kwaadaardige app SnapPea. In augustus 2016 dook de malware weer op met deze nieuwe variant en heeft sindsdien minimaal 13.000 apparaten per dag geïnfecteerd. Ongeveer 57% van deze apparaten bevindt zich in Azië en ongeveer 9% in Europa. Honderden blootgestelde e-mails worden in verband gebracht met bedrijven over de hele wereld.
De infectie begint wanneer de gebruiker een geĆÆnfecteerde app met Gooligan downloadt en installeert die het Android-apparaat gewoon kwetsbaar maakt of door op een kwaadaardige link in een phishingbericht te klikken (die meestal per e-mail komt). Daarna kunnen criminelen eenvoudig toegang krijgen tot tokens die belangrijk zijn voor de accreditatie van gebruikers voor het Google-ecosysteem.
Weet je zeker dat je besmet bent of niet?
Het beveiligingsbedrijf Check Point biedt een gratis online tool waarmee gebruikers kunnen controleren of hun Google-accounts zijn aangetast of niet, klik op hier gewoon om uw Google-account te scannen of te analyseren.
Michael Shaulov zegt echter: “Als uw account is aangevallen, is het raadzaam om het besturingssysteem van uw apparaat opnieuw te installeren. Dit complexe proces wordt knipperen genoemd en daarom raden we aan dat u eerst het apparaat loskoppelt en naar een gecertificeerde technicus brengt om deze handeling uit te voeren.
Hier is de lijst met nep-apps die door Gooligan zijn geĆÆnfecteerd: –
# Perfecte reiniger
# Demo
# WiFi-versterker
# Slang
#gla.pev.zvh
# Html5-spellen
# Demm
# geheugenbooster
#
# StopWatch
# Duidelijk
# ballSmove_004
# Zaklamp Gratis
# geheugenboost
# Raak Schoonheid aan
# Demoad
# Klein blauw punt
# Batterijmonitor
#
# UC Mini
# Shadow Crush
# Seksfoto
#
# tub.ajy.ics
# Heup Goed
# Geheugenbooster
# telefoonversterker
# InstellingService
# Wifi-meester
# Fruitslots
# Systeembooster
# Dircet-browser
# GRAPPIGE DROPS
# Puzzel Bubble-Pet Paradise
# GPS
# Lichte browser
# Schone Meester
# YouTube-downloader
# KXService
# Beste achtergronden
# Smart Touch
# Licht Geavanceerd
# SmartFolder
# youtubespeler
# Mooi alarm
# PronClub
# Detectie-instrument
# Rekenmachine
# GPS-snelheid
# Snelle reiniger
# Blauwe punt
# TaartSweety
# Stappenteller
# Kompas Lite
# Vingerafdruk ontgrendelen
# PornClub
# com.browser.provider
# Ondersteunende aanraking
# Seksacademie
# OneKeyLock
# Wifi Snelheid Pro
# Minibooster
# com.so.itouch
# com.fabullacop.loudcallernameringtone
# Kiss-browser
# Het weer
# Chrono-markering
# Slots Mania
# Multifunctionele zaklamp
# Zo heet
# Google
# HotH5Games
# Swamm-browser
# Biljart
# TcashDemo
# Sexy heet behang
# Wifi Versnellen
# Eenvoudige rekenmachine
# Dagelijks racen
# Talking Tom 3
# com.voorbeeld.ddeo
# Toets
# Hete Foto
# QPlay
# Virtueel
# Muziekwolk