هک یکمیلیون حساب کاربری گوگل با گولیگان
به گزارش واحد متخصصین سایبربان، بدافزار گولیگان (Gooligan) با روتکردن دستگاههای اندرویدی، اطلاعات مهم کاربر را به سرقت میبرد. با استفاده از این اطلاعات میتوان بهتمامی نرمافزارهای مختلف ارائهشده توسط گوگل ازجمله گوگل درایو دسترسی داشت.
بدافزار گولیگان تاکنون بیش از یکمیلیون قربانی گرفته است و هرروز حدود 13هزار قربانی به این آمار اضافه میشود. نحوه نفوذ بدافزار نیز با استفاده از نرمافزارهای موجه است که درون آنها مخفی شده است. البته بدافزار از لینک آلوده نیز مستقیماً امکان دانلود دارد.
هنگامیکه بدافزار بر روی سامانه کاربر نصب شد، تمامی اطلاعات مهم گردآوریشده را به سرور مدیریت مرکزی (C&C) ارسال میکند. بدافزار گولیگان از آسیبپذیریهای مطرح Towelroot به شماره CVE-2014-3153 و VROOT به شماره CVE-2013-6282 استفاده میکند تا تلفن همراه قربانی را روت کند.