Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Mã độc Gooligan ăn cắp tài khoản Google với con số kỷ lục

Một biến thể của mã độc trên thiết bị Android vừa chịu trách nhiệm cho vụ ăn cắp tài khoản Google với con số kỷ lục. Có đến 1,3 triệu thiết bị điện thoại Android bị nhiểm mã độc Gooligan kể từ tháng 8.

Một biến thể của mã độc trên thiết bị Android vừa chịu trách nhiệm cho vụ ăn cắp tài khoản Google với con số kỷ lục. Có đến 1,3 triệu thiết bị điện thoại Android bị nhiểm mã độc Gooligan kể từ tháng 8.

Mã độc này tấn công vào các thiết bị và ăn cắp thông tin mà người sử dụng cung cấp khi đăng nhập vào tài khoản của họ. Tuy nhiên, chúng sẽ không ăn cắp tất cả những dữ liệu trên Gmail hay Docs, mà buộc những người sử dụng phải tải về những ứng dụng như một phần kế họach quảng cáo gian lận lớn để thu về 320.000 USD trên 1 tháng.Mã độc Gooligan ăn cắp tài khoản Google với con số kỷ lục - Hình 1

Theo các nhà nghiên cứu của Check Point, Gooligan lây lan với tốc độ đáng báo động: Từ đầu tháng này, có trung bình 13.000 tài khoản mới bị nhiễm độc mỗi ngày. Các phần mềm độc hại có thể xâm nhập vào thiết bị khi người sử dụng lướt web và tải về một ứng dụng từ bên trung gian.

Michael Shaulov, người đứng đầu của Security Check chia sẻ: "Khi người sử dụng truy cập vào những trang web đen hay tải về ứng dụng qua trung gian thì họ bắt buộc phải tải một phần mềm về để có thể truy cập vào nội dung. Sau đó, ngay lập tức thiết bị Android bị mã độc tấn công và đồng nghĩa với việc mất quyền kiểm soát.

Tuy nhiên, mã độc chỉ có khả năng tấn công trên các phiên bản Android cũ như Jelly Bean, KitKat và Lollipop. Các phiên bản này chiếm 74% trên các thiêt bị Andorid hiện nay, tổng số khoảng 1,03 tỷ người dùng. Trong đó, 40% tài khoản nhiễm độc ở khu vực châu Á, 19% ở châu Mỹ và chủ yếu tập trung ở Bắc Mỹ, và 12 % ở châu Âu".

Khi mã độc Gooligan kiểm soát trên điện thoại, mã thông báo của tài khoản Google bị ăn cắp thông tin từ một máy chủ từ xa và có thể truy cập đến Gmail, Docs, Drive, Photos và một số dữ liệu khác, thậm chí cả địa chỉ cần 2 yếu tố để xác thực vẫn đang hoạt động. Các nhà nghiên cứu của Check Point có khả năng theo dõi máy chủ đó, phát hiện ra chỗ cất giấu 1,3 triệu tài khoản Google thực.

Nhìn vào bản ghi của máy chủ, họ cũng có khả năng phát hiện ra 30.000 ứng dụng được tải về thông qua thiết bị nhiễm độc mỗi ngày, đạt mức tổng số 2 triệu. Check Point cảnh báo: hàng trăm tài khoản Google của các doanh nghiệp đang bị ảnh hưởng trầm trọng.

Trước đây, hàng triệu tài khoản Google bị rò rỉ đã chứng minh là sai, đáng chú ý nhất vào năm 2014 khi chỉ 2% trong số 5 triệu thông tin đăng nhập cáo buộc bị rò rỉ trên các trang web đen trở lại hoạt động trên các tài khoản đã được kích hoạt và năm 2016 chỉ 460.000 trong số 23 triệu trực tuyến được coi là hợp pháp.

Giang Trần – An Du

 

Bài liên quan

Tin mới

Hải Phòng: Thống nhất hiệp thương kiện toàn chức danh PCT Ủy ban MTTQ Việt Nam khoá XIV
Hải Phòng: Thống nhất hiệp thương kiện toàn chức danh PCT Ủy ban MTTQ Việt Nam khoá XIV

Ngày 7/5, Ban Thường trực Ủy ban MTTQ Việt Nam thành phố Khóa XIV, tổ chức Kỳ họp thứ 12 báo cáo tiến độ tổ chức Đại hội MTTQ các cấp của TP. Hải Phòng;...

Bệnh viện Hữu nghị Việt Tiệp phát triển kỹ thuật cấy ốc tai điện tử
Bệnh viện Hữu nghị Việt Tiệp phát triển kỹ thuật cấy ốc tai điện tử

Ngày 7/5, Bệnh viện Hữu nghị Việt Tiệp (TP. Hải Phòng) tổ chức Lễ ký kết hợp tác về đào tạo lớp Thính học và chuyển giao kỹ thuật cấy ốc tai điện tử với Hội Thính học Việt Nam.

Quản lý xe điện 4 bánh hiệu quả, cần luật hóa các quy định dưới luật
Quản lý xe điện 4 bánh hiệu quả, cần luật hóa các quy định dưới luật

Luật Giao thông đường bộ chưa có quy định về xe 4 bánh chạy bằng điện và hoạt động vận tải chở khách tham quan, du lịch trong khu vực hạn chế của phương tiện này.

Đoàn công tác Ban Kinh tế Trung ương làm việc và khảo sát tại tỉnh Quảng Ninh
Đoàn công tác Ban Kinh tế Trung ương làm việc và khảo sát tại tỉnh Quảng Ninh

Sáng 7/5, Đoàn khảo sát Ban Kinh tế Trung ương đã có buổi làm việc và khảo sát tại tỉnh Quảng Ninh về sơ kết thực hiện Nghị quyết 23-NQ/TW ngày 22/8/2018 của Bộ Chính trị về “Định hướng xây dựng chính sách phát triển Công nghiệp Quốc gia đến năm 2030, tầm nhìn 2045” và Nghị quyết số 52-NQ/TW ngày 27/9/2019 về “Một số chủ trương, chính sách chủ động tham gia cuộc Cách mạng công nghiệp lần thứ tư”.

Dự kiến siêu du thuyền khai thác Vịnh Bái Tử Long sẽ đi vào hoạt động trong tháng Năm
Dự kiến siêu du thuyền khai thác Vịnh Bái Tử Long sẽ đi vào hoạt động trong tháng Năm

Dự kiến trong tháng Năm này, du thuyền Essence Grand Halong Bay Cruise 2 của Công ty TNHH Vận tải Việt Thuận sẽ chính thức đi vào hoạt động. Đây là siêu du thuyền sẽ thí điểm khai thác dịch vụ du thuyền tham quan, lưu trú cao cấp trên Vịnh Bái Tử Long.

Hội đàm Công an tỉnh Quảng Ninh – Sở Cảnh sát TP. Incheon
Hội đàm Công an tỉnh Quảng Ninh – Sở Cảnh sát TP. Incheon

Chiều ngày 7/5, tại TP. Hạ Long, Công an tỉnh Quảng Ninh (Việt Nam) đã có buổi tiếp xã giao và hội đàm với Sở Cảnh sát TP. Incheon (Hàn Quốc). Đây là hoạt động cụ thể hóa biên bản ghi nhớ hợp tác giữa hai bên vào tháng 11/2023.