De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Er is een nieuwe Android–malware variant ontdekt en die heeft inmiddels al meer dan 1 miljoen Google-accounts geïnfecteerd. Zo heeft Check Point zojuist bekend gemaakt.
Deze nieuwe variant, genaamd Gooligan, root Android-apparaten en steelt e-mailadressen en authenticatie-tokens die op het apparaat zijn opgeslagen. Met deze informatie kunnen hackers vervolgens toegang krijgen tot gevoelige data van gebruikers in ondermeer Gmail, Google Photos, Google Docs, Google Play, Google Drive en G Suite.
Nieuwe fase
“De diefstal van de gegevens van meer dan een miljoen Google-accounts is zeer alarmerend en vertegenwoordigt een nieuwe fase in cyberaanvallen,” aldus Michael Shaulov, Check Point’s head of mobile products. Ze zien een verandering in de strategie van hackers waarbij ze zich steed vaker richten op mobiele apparaten om zo gevoelige informatie te stelen die is opgeslagen op die apparaten. Inmiddels staat het totale aantal al op meer dan een miljoen geïnfecteerde apparaten.
Gooligan
Gooligan gebruikt een agressieve variant van Ghostpush Android malware waarmee iedere dag 13.000 nieuwe devices worden geïnfecteerd. De malware richt zich vooral op devices met Android 4 (Jelly Bean, KitKat) en 5 (Lollipop). Maar deze vertegenwoordigen samen wel ruim 70% van alle toestellen die vandaag de dag draaien op Android.
En nadat hackers controle hebben gekregen over het apparaat, genereren ze omzet door apps uit Google Play te installeren. Iedere dag installeert Gooligan minstens 30.000 apps op de verschillende geïnfecteerde apparaten, dat zijn al meer dan 2 miljoen apps sinds de malware-campagne van start is gegaan.
Het security-team van Google werkt nauw samen met Check Point om de bron van de Gooligan-campagne op te sporen.
Google security-team
Het Google security-team is inmiddels ingelicht over de malware-aanval. “We waarderen de samenwerking met Check Point en hebben actie hiertegen ondernomen. Als onderdeel van onze voortdurende inspanningen om gebruikers te beschermen tegen de Ghost Push malware-familie hebben we ook stappen ondernomen om de overall security van het Android-ecosysteem te verbeteren”, aldus Adrian Ludwig, Google’s director of Android security.
Zo heeft Google onder meer geïnfecteerde gebruikers gecontacteerd, hun tokens ingetrokken en apps verwijderd die zijn gelieerd aan de Ghost Push-familie in Google Play. Daarnaast is nieuwe bescherming toegevoegd aan de Verify Apps-technologie.
Gratis tool
Er is een gratis online tool beschikbaar waarmee gebruikers kunnen checken of hun account is gehacked.
[Afbeelding © faithie- Fotolia]
Verder lezen over Android
Mobile16.10.2024
Android 15 is nu uit: wat brengt de update?
Mobile08.10.2024
Epic krijgt gelijk: Google houdt Android te dicht
Mobile07.10.2024
Google komt met hulp voor als je telefoon wordt gestolen
Gaming20.08.2024
Wololo! Age of Empires Mobile lancering op 17 oktober
Mobile13.08.2024
Alles wat je moet weten over de nieuwe Google Pixel 9
Gadgets23.07.2024
De nieuwe Chromecast is bijna tegenovergestelde van oude
Gadgets17.04.2024
Nieuwe kleurstelling OnePlus Watch 2 & OnePlus Pad Go worden op 23 april onthuld
Technology09.04.2024
Gevonden voorwerpen: Androids gaan zoekgeraakte gadgets vinden
Verder lezen over Google
Artificial Intelligence30.10.2024
Een kwart van het programmeerwerk bij Google wordt gedaan door AI
Online17.10.2024
Google Flights laat je straks goedkopere vluchten vinden
Artificial Intelligence09.10.2024
AI wint nu ook nog de Nobelprijs: twee zelfs
Mobile08.10.2024
Epic krijgt gelijk: Google houdt Android te dicht
Mobile07.10.2024
Google komt met hulp voor als je telefoon wordt gestolen
Artificial Intelligence03.10.2024
Knoop straks in het Nederlands een gesprek aan met Gemini Live
Mobile01.10.2024
Epic klaagt Google en Samsung aan om alternatieve appwinkels
Search25.09.2024
Google introduceert een speelse doodle met popcorn
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024