Mehr als eine Million Google-Accounts geknackt

Forscher eines Research-Teams des Securityherstellers Checkpoint haben entdeckt, dass im Zuge einer neuen Malwarekampagne names Gooligan mehr als eine Million Google-Accounts gekapert wurden. Weitere 13 000 kommen nach wie vor täglich hinzu.

Die Untersucher entdeckten, wie die Malware Authentication Tokens stielt, die Zugang zu Daten von Google Play, Gmail, Google Photos, Google Docs, G Suite, Google Drive und anderen Diensten ermöglicht. Betroffen sind Geräte Android 4 (Jelly Bean, KitKat) und 5 (Lollipop), das sind über 74 Prozent der heute im Markt befindlichen Geräte. Der Code der Malware geht auf eine gefährliche SnapPea-App zurück, die letztes Jahr auftauchte, dann scheinbar wieder verschwand und nun wieder aufgetaucht ist. Das Forscherteam fand infizierte Apps in mehreren Third-Party-App-Stores. Nach der Installation einer solchen App kontaktiert die Malware einen Command&Control-Server. Von dort lädt sie ein Rootkit herunter, das mehrere bekannte Sicherheitslücken nutzt, darunter VROOT (CVE-2013-6282) und Towelroot (CVE-2014-3153).

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben