ISAC Cambodia (InfoSec)
GeneralSecurity News

ឧបករណ៍ចល័ត Android ច្រើនជាង ១លានគ្រឿងត្រូវបានហេគ

បើសិនជាអ្នកមានប្រើប្រាស់នូវ Android Smartphone សូមមានការប្រុងប្រយ័ត្ន! មេរោគ Android ថ្មីមួយដែលបានវាយប្រហារទទៅលើគណនី ​Google ច្រើនជាង ១លានគណនីហើយនោះ បាននឹងកំពុងរីករាលដាលនិងវាយប្រហារទៅលើ ១៣០០០ ឧបករណ៍ជាប្រចាំថ្ងៃ។

មេរោគមួយឈ្មោះថា Gooligan បានធ្វើការជ្រៀតចូលទៅកាន់ឧបករណ៍ Android ណាដែលមានចំនុចខ្សោយដើម្បីលួចយកនូវអាស័យដ្ឋានអ៊ីម៉ែល និង authentication tokens ដែលរក្សាទុកក្នុងឧបករណ៍នោះ។

ជាមួយនឹងព័ត៌មានទាំងនោះ អ្នកវាយប្រហារអាចធ្វើការជ្រៀតចូលទៅកាន់គណនី Google ហើយធ្វើការអាក់សេសទៅលើព័ត៌មានសំខាន់ៗរបស់អ្នក មានដូចជា Gmail, Google Photos, Google Docs, Google Play, Google Drive, និង G Suite ។

អ្នកស្រាវជ្រាវបានស្វែងរកឃើញប្រភពនៃកូដ Gooligan នៅក្នុងកម្មវិធី Android ដែលមាននៅក្នុង 3rd Party Appstores, ដែលត្រូវបានទាញយកដោយអ្នកប្រើប្រាស់ រួចតំឡើងនៅក្នុងម៉ាស៊ីន។ បន្ទាប់មកមេរោគចាប់ផ្តើមធ្វើការបញ្ជូនព័ត៌មានទៅកាន់ Command and Control (C&C) server ។ បន្ទាប់មក Gooligan ធ្វើការទាញយកនូវ ​rootkit មកពី ​C&C server ដែលវាយប្រហារទៅលើចំនុចខ្សោយដែលមាននៅលើ Android 4 និង 5 ដោយរួមមាន well-known VROOT (CVE-2013-6282) ហើយនឹង Towelroot (CVE-2014-3153) ។

info_3_revised_11-29-copy-1

បើសិនជាធ្វើការវាយប្រហារ (root) ដោយជោគជ័យ នោះអ្នកវាយប្រហារនឹងធ្វើការគ្រប់គ្រងបានទាំងស្រុងទៅលើឧបករណ៍នោះ ហើយបន្ទាប់មកធ្វើការដំណើរការបញ្ជាពីចម្ងាយ ។

យោងទៅតាមអ្នកស្រាវជ្រាវ (ដែលបានរកឃើញមេរោគនោះ) មកពីក្រុមហ៊ុន ​CheckPoint បានឲ្យដឹងថា ឧបករណ៍ទាំងឡាយណាដែលដំណើរការ ប្រព័ន្ធប្រតិបត្តិការ ​Android ជំនាន់ចាស់ ដោយរួមមាន Android 4.x (Jelly Bean, KitKat) និង 5.x, (Lollipop) គឺមានហានិភ័យខ្ពស់ណាស់ ដែលមានប្រមាណជា 74% នៃឧបករណ៍ Android ដែលប្រើប្រាស់ក្នុងពេលបច្ចុប្បន្ន ។

info_4_revised_11-23-16

នៅពេលដែលធ្វើការហេគចូលទៅកាន់ឧបករណ៍ដោយជោគជ័យហើយនោះ, Gooligan ក៏បានរកប្រាក់ចំណូលដល់ cyber criminals ដោយការទិញ និងបញ្ចូលកម្មវិធីមកពី ​Google Play Store ហើយធ្វើការវាយតម្លៃ (rating) និងសរសេរមតិយោបល់ផ្សេងៗជំនួសឲ្យម្ចាស់ឧបករណ៍។ មេរោគនោះ ក៏បញ្ជូលនូវ Adware ផងដែរក្នុងការបង្កើតប្រាក់ចំណូល។

តើត្រូវធ្វើដូចម្តេចទើបដឹងថាគណនី ​Google របស់អ្នកត្រូវបានវាយប្រហារដោយមេរោគមួយនេះ?

ក្រុមហ៊ុន Check Point បានដាក់ឲ្យប្រើប្រាស់នូវ online tool មួយក្នុងការត្រួតពិនិត្យទៅលើឧបករណ៍ Android ថាតើវាទទួលរងគ្រោះដោយមេរោគនេះឬទេ? អ្នកអាចចូលទៅកាន់ Gooligan Checker ហើយបញ្ចូលនូវអាស័យដ្ឋាន Google email address របស់អ្នកដើម្បីស្វែងរក។

screenshot-2016-12-01-12-05-47

បើសិនជាអ្នករកឃើញថា អ្នកជាជនរងគ្រោះនោះ អ្នកត្រូវតែបញ្ចូលប្រព័ន្ធប្រតិបត្តិការថ្មីមួយទៅលើឧបករណ៍ Android របស់អ្នក – នេះជាការផ្តល់អនុសាសន៍ពីលោក Adrian Ludwig នាយកនៃ Android Security ។ បើសិនជាអ្នកមិនមែនជាអ្នកបច្ចេកទេសទេនោះ អ្នកត្រូវយកឧបករណ៍នេះ ទៅកាន់អ្នកជំនាញដែលអាចជួយអ្នកធ្វើកិច្ចការនេះ ៕​

Show More
Apsara Media Services (AMS)

Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.

Related Articles

Back to top button