ឧបករណ៍ចល័ត Android ច្រើនជាង ១លានគ្រឿងត្រូវបានហេគ

បើសិនជាអ្នកមានប្រើប្រាស់នូវ Android Smartphone សូមមានការប្រុងប្រយ័ត្ន! មេរោគ Android ថ្មីមួយដែលបានវាយប្រហារទទៅលើគណនី ​Google ច្រើនជាង ១លានគណនីហើយនោះ បាននឹងកំពុងរីករាលដាលនិងវាយប្រហារទៅលើ ១៣០០០ ឧបករណ៍ជាប្រចាំថ្ងៃ។

មេរោគមួយឈ្មោះថា Gooligan បានធ្វើការជ្រៀតចូលទៅកាន់ឧបករណ៍ Android ណាដែលមានចំនុចខ្សោយដើម្បីលួចយកនូវអាស័យដ្ឋានអ៊ីម៉ែល និង authentication tokens ដែលរក្សាទុកក្នុងឧបករណ៍នោះ។

ជាមួយនឹងព័ត៌មានទាំងនោះ អ្នកវាយប្រហារអាចធ្វើការជ្រៀតចូលទៅកាន់គណនី Google ហើយធ្វើការអាក់សេសទៅលើព័ត៌មានសំខាន់ៗរបស់អ្នក មានដូចជា Gmail, Google Photos, Google Docs, Google Play, Google Drive, និង G Suite ។

អ្នកស្រាវជ្រាវបានស្វែងរកឃើញប្រភពនៃកូដ Gooligan នៅក្នុងកម្មវិធី Android ដែលមាននៅក្នុង 3rd Party Appstores, ដែលត្រូវបានទាញយកដោយអ្នកប្រើប្រាស់ រួចតំឡើងនៅក្នុងម៉ាស៊ីន។ បន្ទាប់មកមេរោគចាប់ផ្តើមធ្វើការបញ្ជូនព័ត៌មានទៅកាន់ Command and Control (C&C) server ។ បន្ទាប់មក Gooligan ធ្វើការទាញយកនូវ ​rootkit មកពី ​C&C server ដែលវាយប្រហារទៅលើចំនុចខ្សោយដែលមាននៅលើ Android 4 និង 5 ដោយរួមមាន well-known VROOT (CVE-2013-6282) ហើយនឹង Towelroot (CVE-2014-3153) ។

បើសិនជាធ្វើការវាយប្រហារ (root) ដោយជោគជ័យ នោះអ្នកវាយប្រហារនឹងធ្វើការគ្រប់គ្រងបានទាំងស្រុងទៅលើឧបករណ៍នោះ ហើយបន្ទាប់មកធ្វើការដំណើរការបញ្ជាពីចម្ងាយ ។

យោងទៅតាមអ្នកស្រាវជ្រាវ (ដែលបានរកឃើញមេរោគនោះ) មកពីក្រុមហ៊ុន ​CheckPoint បានឲ្យដឹងថា ឧបករណ៍ទាំងឡាយណាដែលដំណើរការ ប្រព័ន្ធប្រតិបត្តិការ ​Android ជំនាន់ចាស់ ដោយរួមមាន Android 4.x (Jelly Bean, KitKat) និង 5.x, (Lollipop) គឺមានហានិភ័យខ្ពស់ណាស់ ដែលមានប្រមាណជា 74% នៃឧបករណ៍ Android ដែលប្រើប្រាស់ក្នុងពេលបច្ចុប្បន្ន ។

នៅពេលដែលធ្វើការហេគចូលទៅកាន់ឧបករណ៍ដោយជោគជ័យហើយនោះ, Gooligan ក៏បានរកប្រាក់ចំណូលដល់ cyber criminals ដោយការទិញ និងបញ្ចូលកម្មវិធីមកពី ​Google Play Store ហើយធ្វើការវាយតម្លៃ (rating) និងសរសេរមតិយោបល់ផ្សេងៗជំនួសឲ្យម្ចាស់ឧបករណ៍។ មេរោគនោះ ក៏បញ្ជូលនូវ Adware ផងដែរក្នុងការបង្កើតប្រាក់ចំណូល។

តើត្រូវធ្វើដូចម្តេចទើបដឹងថាគណនី ​Google របស់អ្នកត្រូវបានវាយប្រហារដោយមេរោគមួយនេះ?

ក្រុមហ៊ុន Check Point បានដាក់ឲ្យប្រើប្រាស់នូវ online tool មួយក្នុងការត្រួតពិនិត្យទៅលើឧបករណ៍ Android ថាតើវាទទួលរងគ្រោះដោយមេរោគនេះឬទេ? អ្នកអាចចូលទៅកាន់ Gooligan Checker ហើយបញ្ចូលនូវអាស័យដ្ឋាន Google email address របស់អ្នកដើម្បីស្វែងរក។

បើសិនជាអ្នករកឃើញថា អ្នកជាជនរងគ្រោះនោះ អ្នកត្រូវតែបញ្ចូលប្រព័ន្ធប្រតិបត្តិការថ្មីមួយទៅលើឧបករណ៍ Android របស់អ្នក – នេះជាការផ្តល់អនុសាសន៍ពីលោក Adrian Ludwig នាយកនៃ Android Security ។ បើសិនជាអ្នកមិនមែនជាអ្នកបច្ចេកទេសទេនោះ អ្នកត្រូវយកឧបករណ៍នេះ ទៅកាន់អ្នកជំនាញដែលអាចជួយអ្នកធ្វើកិច្ចការនេះ ៕​

Exit mobile version