IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Android : plus d'un million de comptes Google piratés grâce à un nouveau malware baptisé Gooligan


Sujet :

Android

  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 134
    Points : 84 790
    Points
    84 790
    Billets dans le blog
    15
    Par défaut Android : plus d'un million de comptes Google piratés grâce à un nouveau malware baptisé Gooligan
    Android : plus d'un million de comptes Google piratés
    grâce à un nouveau malware baptisé Gooligan

    Les chercheurs en sécurité de la société Check Point viennent d'annoncer l'existence d'une nouvelle variante de malware baptisée Gooligan qui s'attaque principalement aux smartphones Android.

    Check Point soutient que le mode opératoire de cette nouvelle variante de malware consiste à rooter les appareils Android afin de voler les adresses e-mail et les jetons d'authentification qui y sont stockés. Une fois ces informations obtenues, les pirates sont en position de force, car il leur sera maintenant possible d'accéder à l'ensemble des données confidentielles des utilisateurs utilisant les services de Google notamment Gmail, Google Photos, Google Docs, Google Play, Google Drive, et G Suite.

    Gooligan donne la possibilité aux attaquants de prendre le contrôle de l'appareil et d'y installer silencieusement des applications présentes sur Google Play. Le nombre d'applications installées quotidiennement sur les appareils infectés est estimé à environ 30 000, soit plus de 2 millions d'applications installées depuis le début de la campagne Gooligan. Les pirates en profitent aussi pour noter les applications au nom de la victime afin de générer des revenus.

    La société Check Point déclare que Gooligan cible principalement les appareils utilisant les systèmes d'exploitation Android 4 (Jelly Bean, KitKat) et Android 5 (Lollipop). Ces derniers représentent près de 74 % des appareils Android utilisés actuellement dans le monde. Il mentionne aussi qu'à cette date, c'est plus d'un million de comptes Google qui ont été piratés, cela à cause de la très grande vitesse de propagation du malware Gooligan avec environ 13 000 appareils infectés par jour.

    Dans leur rapport, Check Point précise que la plupart des adresses mail piratées appartiennent à des entreprises situées un peu partout dans le monde.

    Michael Shaulov, chef de produit de la branche mobile chez Check Point, affirme que « ce piratage de plus d'un million de comptes Google est très alarmant. La méthode utilisée par les attaquants constitue une nouvelle forme de cyberattaques. » Shaulov déclare que nous assistons maintenant à un véritable changement de stratégie de la part des pirates.

    Check Point dit avoir déjà alerté les chercheurs en sécurité de Google qui, par la voix de leur directeur, se sont engagés à améliorer le niveau de sécurité d'Android. C'est dans ce sens que la firme de Mountain View aurait contacté les utilisateurs dont les comptes sont piratés afin de révoquer leurs jetons d'authentification et de procéder à la suppression des applications liées à la famille des Ghost Push sur Google Play.

    Les utilisateurs des services Google peuvent vérifier si leur compte est infecté en utilisant l'outil en ligne gratuitement proposé par Check Point. Une réinstallation complète et propre du système d'exploitation est nécessaire en cas d'infection.

    Source : Check Point

    Et vous ?

    Que pensez-vous de cette nouvelle variante de malware ?
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Il aurait été bien de dire comment on risque de se faire infecter. Apparemment, c'est un classique "installe une app non officielle", donc encore une pratique où on sait qu'on prend des risques.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  3. #3
    Membre averti
    Inscrit en
    Février 2006
    Messages
    707
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 707
    Points : 366
    Points
    366
    Par défaut Installer un antivirus sur Android
    Bonjour,

    Est-ce que l'installation d'un antivirus et d'un pare feu sur Android est conseillé notamment dans ce cas ?

    Meilleures salutations
    Battant

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 28
    Points : 39
    Points
    39
    Par défaut
    Vous êtes sérieux à Developpez.com ?
    Vous nous mettez en lien une page sur un site qui nous demande d'entrer l'email de notre compte google pour vérifier si celui-ci est infecté ?

    En fait je vois bien Checkpoint (qui est une société sérieuse), faire un test sociologique grandeur nature pour voir combien de personnes sont prêtes à indiquer leur adresse de compte Google simplement parcequ'on leur fait croire que leur compte est peut-être piraté.

Discussions similaires

  1. Réponses: 1
    Dernier message: 15/06/2016, 11h50
  2. Réponses: 8
    Dernier message: 14/06/2016, 05h57
  3. Réponses: 5
    Dernier message: 14/06/2016, 05h25
  4. Réponses: 21
    Dernier message: 17/02/2016, 16h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo