יותר ממיליון חשבונות גוגל נפרצו: כך תבדקו אם גם אתם ברשימה
פרסום ראשון: תוכנה זדונית בשם גוליגאן, בה השתמשו האקרים כדי לפרוץ למכשירים, אובחנה על ידי חוקרי האבטחה של צ'ק פוינט, ואלה פנו לגוגל שביצעה עדכון אבטחה

הכירו את גוליגאן: נוזקה (תוכנה זדונית) חדשה, התוקפת מכשירי אנדרואיד ומאפשרת להאקרים להשיג עליהם שליטה מלאה, ולגנוב את פרטי המשתמש והססמה לחשבונות גוגל.
חוקרי האבטחה של חברת צ'ק פוינט מודיעים היום (רביעי) כי גילו את הנוזקה המדוברת, המדביקה כל יום על פי הערכת החברה כ-13 אלף מכשירים, ובסך הכל למעלה ממיליון איש עד עכשיו.
בצ'ק פוינט בנו כלי חינמי המאפשר לבדוק אם מכשירך נפרץ - בכתובת הבאה: https://gooligan.checkpoint.com
על פי הודעת החברה, מתקפת הסייבר שכוונה למכשירי אנדרואיד חשפה את פרטי המשתמש והססמאות בחשבונות הרבים, ביניהם לשירותי הג'ימייל, גוגל תמונות וגוגל דרייב.
>> לכתבות נוספות
בעקבות מתקפת הסייבר: האם מצלמות האבטחה שלכם נפרצו?
ראוטרים שנמכרים בארץ נפגעו במתקפת סייבר על גרמניה
בקרוב אצלנו? האקרים שיבשו את התנועה בסן פרנסיסקו
נוזקת ה-Gooligan, כך כינו אותה בצ'ק פוינט, מאפשרת להאקר לגנוב את פרטי המייל וקוד האימות השמורים במכשיר, ובאמצעותם לפרוץ לחשבונות הגוגל של המשתמש.
מיכאל שאלוב, מנהל מוצרי המובייל של צ'ק פוינט, הסביר: "הגניבה של יותר ממיליון פרטי חשבונות גוגל מדאיגה מאוד ומייצגת את השלב הבא במתקפות סייבר. אנחנו עדים לשינוי באסטרטגיה של האקרים, שכעת תוקפים מכשירי מובייל במטרה להשיג את המידע הרגיש השמור בהם". לאחר שהתוקפים משיגים את השליטה המלאה במכשיר, הם מורידים אליו אפליקציות ללא ידיעת המשתמש ומדרגים אותן בחנות - יותר מ-2 מיליון אפליקציות כבר הורדו בדרך זו.
על פי ההערכות, יותר מ-74 אחוז מהמכשירים הקיימים בשוק משתמשים בגרסאות ההפעלה 4 (Jelly Bean, KitKat) ו-5 (Lollipop), מהסוגים שנפרצו.
בחברת האבטחה דיווחו על המתקפה ליחידת אבטחת המידע של גוגל, שהודתה לה על שיתוף הפעולה - יצרה קשר עם משתמשים שנפגעו, שיפרה את ההגנות על המכשירם והסירה מ"גוגל פליי" אפליקציות הקשורות לנוזקה.
החוקרים זיהו לראשונה את הקוד הזדוני של "גוליגאן" בשנה שעברה באפליקציית SnapPea, ובאוגוסט 2016 החלה ההדבקה ההמונית.
"אם התברר כי המכשיר שלכם נפרץ, נדרשת התקנה נקייה של מערכת הפעלה למובייל, בתהליך המכונה פלאשינג. ההמלצה שלנו היא לכבות את המכשיר וליצור קשר עם טכנאי מובייל מורשה, שיבצע פלאשינג למכשיר", סיכם שאולוב.



