ឧបករណ៍ចល័ត Android ច្រើនជាង ១លានគ្រឿងត្រូវបានហេគ
បើសិនជាអ្នកមានប្រើប្រាស់នូវ Android Smartphone សូមមានការប្រុងប្រយ័ត្ន! មេរោគ Android ថ្មីមួយដែលបានវាយប្រហារទទៅលើគណនី Google ច្រើនជាង ១លានគណនីហើយនោះ បាននឹងកំពុងរីករាលដាលនិងវាយប្រហារទៅលើ ១៣០០០ ឧបករណ៍ជាប្រចាំថ្ងៃ។
មេរោគមួយឈ្មោះថា Gooligan បានធ្វើការជ្រៀតចូលទៅកាន់ឧបករណ៍ Android ណាដែលមានចំនុចខ្សោយដើម្បីលួចយកនូវអាស័យដ្ឋានអ៊ីម៉ែល និង authentication tokens ដែលរក្សាទុកក្នុងឧបករណ៍នោះ។
ជាមួយនឹងព័ត៌មានទាំងនោះ អ្នកវាយប្រហារអាចធ្វើការជ្រៀតចូលទៅកាន់គណនី Google ហើយធ្វើការអាក់សេសទៅលើព័ត៌មានសំខាន់ៗរបស់អ្នក មានដូចជា Gmail, Google Photos, Google Docs, Google Play, Google Drive, និង G Suite ។
អ្នកស្រាវជ្រាវបានស្វែងរកឃើញប្រភពនៃកូដ Gooligan នៅក្នុងកម្មវិធី Android ដែលមាននៅក្នុង 3rd Party Appstores, ដែលត្រូវបានទាញយកដោយអ្នកប្រើប្រាស់ រួចតំឡើងនៅក្នុងម៉ាស៊ីន។ បន្ទាប់មកមេរោគចាប់ផ្តើមធ្វើការបញ្ជូនព័ត៌មានទៅកាន់ Command and Control (C&C) server ។ បន្ទាប់មក Gooligan ធ្វើការទាញយកនូវ rootkit មកពី C&C server ដែលវាយប្រហារទៅលើចំនុចខ្សោយដែលមាននៅលើ Android 4 និង 5 ដោយរួមមាន well-known VROOT (CVE-2013-6282) ហើយនឹង Towelroot (CVE-2014-3153) ។
បើសិនជាធ្វើការវាយប្រហារ (root) ដោយជោគជ័យ នោះអ្នកវាយប្រហារនឹងធ្វើការគ្រប់គ្រងបានទាំងស្រុងទៅលើឧបករណ៍នោះ ហើយបន្ទាប់មកធ្វើការដំណើរការបញ្ជាពីចម្ងាយ ។
យោងទៅតាមអ្នកស្រាវជ្រាវ (ដែលបានរកឃើញមេរោគនោះ) មកពីក្រុមហ៊ុន CheckPoint បានឲ្យដឹងថា ឧបករណ៍ទាំងឡាយណាដែលដំណើរការ ប្រព័ន្ធប្រតិបត្តិការ Android ជំនាន់ចាស់ ដោយរួមមាន Android 4.x (Jelly Bean, KitKat) និង 5.x, (Lollipop) គឺមានហានិភ័យខ្ពស់ណាស់ ដែលមានប្រមាណជា 74% នៃឧបករណ៍ Android ដែលប្រើប្រាស់ក្នុងពេលបច្ចុប្បន្ន ។
នៅពេលដែលធ្វើការហេគចូលទៅកាន់ឧបករណ៍ដោយជោគជ័យហើយនោះ, Gooligan ក៏បានរកប្រាក់ចំណូលដល់ cyber criminals ដោយការទិញ និងបញ្ចូលកម្មវិធីមកពី Google Play Store ហើយធ្វើការវាយតម្លៃ (rating) និងសរសេរមតិយោបល់ផ្សេងៗជំនួសឲ្យម្ចាស់ឧបករណ៍។ មេរោគនោះ ក៏បញ្ជូលនូវ Adware ផងដែរក្នុងការបង្កើតប្រាក់ចំណូល។
តើត្រូវធ្វើដូចម្តេចទើបដឹងថាគណនី Google របស់អ្នកត្រូវបានវាយប្រហារដោយមេរោគមួយនេះ?
ក្រុមហ៊ុន Check Point បានដាក់ឲ្យប្រើប្រាស់នូវ online tool មួយក្នុងការត្រួតពិនិត្យទៅលើឧបករណ៍ Android ថាតើវាទទួលរងគ្រោះដោយមេរោគនេះឬទេ? អ្នកអាចចូលទៅកាន់ Gooligan Checker ហើយបញ្ចូលនូវអាស័យដ្ឋាន Google email address របស់អ្នកដើម្បីស្វែងរក។
បើសិនជាអ្នករកឃើញថា អ្នកជាជនរងគ្រោះនោះ អ្នកត្រូវតែបញ្ចូលប្រព័ន្ធប្រតិបត្តិការថ្មីមួយទៅលើឧបករណ៍ Android របស់អ្នក – នេះជាការផ្តល់អនុសាសន៍ពីលោក Adrian Ludwig នាយកនៃ Android Security ។ បើសិនជាអ្នកមិនមែនជាអ្នកបច្ចេកទេសទេនោះ អ្នកត្រូវយកឧបករណ៍នេះ ទៅកាន់អ្នកជំនាញដែលអាចជួយអ្នកធ្វើកិច្ចការនេះ ៕