Över en miljon Android-enheter infekterade med skadlig kod

Permalänk
Melding Plague

Över en miljon Android-enheter infekterade med skadlig kod

Den senaste mjukvaruattacken mot Android-enheter heter Gooligan, som genom skadlig kod i applikationer stjäl e-mailkonton och annan känslig information.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Avstängd

Ojdå, dags att kolla igenom alla sina Androidsystem.

''YOUR ACCOUNT WAS NOT BREACHED''

Fint!

Visa signatur

||i5-4690K@4,7GHZ||Z97-A||GTX970@1,5/2GHZ||CM V700||8GB RAM@2,6GHZ||H440||NH-D15s||G10+H55|||Win10||
Unique valley score, ExtremeHD >3047

Permalänk
Medlem

Ja det är väl ingen tillverkare som ids pusha ut uppdateringar till äldre versioner... tyvärr. Borde ju vara lag på att sånt måste göras.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Medlem

Så cirka 0.7 promille av android enheter ? Bara ytterligare ett antivirus företag som ville ha gratis reklam.

De flesta inser nog att man tar risker om man kör tredjepart och detta är ju inte default läget i android.

Permalänk
Medlem

Som väl är har de flesta tillverkare numera annamat månatliga säkerhetsuppdateringar i alla fall från Marshmallow och uppåt. Men det hjäper ju inte om man sitter fast med en gammal lur med en gammal version.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Min var inte heller breached, men blir ju lite orolig nu när jag har en nexus 5 som inte ska få nya uppdateringar. Det går väll att installera någon mod som gör att jag kan få uppdateringar ändå va? För ser verkligen inget skäl att byta telefon. Den funkar superbra och har inte blivit seg eller så.

Visa signatur

Ryzen 7 5800X3D | MSI 4090 Suprim Liquid X | Gigabyte Aorus X570 XTREME | 64GB Vengeance RGB Pro 3600MHz | Corsair MP600 M.2 - 500GB | Corsair MP600 M.2 - 2TB | Samsung 970 EVO 1TB M.2 | EVGA Supernova G2 1300W | Phanteks Eclipse P500A DRGB | Alienware 34" QD-OLED – AW3423DW

Permalänk
Hedersmedlem
Skrivet av Sebban84:

Min var inte heller breached, men blir ju lite orolig nu när jag har en nexus 5 som inte ska få nya uppdateringar. Det går väll att installera någon mod som gör att jag kan få uppdateringar ändå va? För ser verkligen inget skäl att byta telefon. Den funkar superbra och har inte blivit seg eller så.

Så länge du inte hämtar appar utanför play store så är du heldkyddad mot hotet som nyheten handlar om.
Och om du ändå hämtar tredjepartsappar så öppnar du upp själv för en attackyta som inte bara kan hållas säker av OSuppdateringar.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Sebban84:

Min var inte heller breached, men blir ju lite orolig nu när jag har en nexus 5 som inte ska få nya uppdateringar. Det går väll att installera någon mod som gör att jag kan få uppdateringar ändå va? För ser verkligen inget skäl att byta telefon. Den funkar superbra och har inte blivit seg eller så.

Du kan alltid installera CM 14.1 som är Android 7.1 med uppdateringar.

Angående dessa 1 miljon enheter är det endast Android 4 och 5 (KK och LP) samt att man installerat appar från 3:e parts appbutik.

Visa signatur

Desktop: Moderkort: ASUS STRIX B350-I Gaming | CPU: AMD R7 3700X | RAM: 2x16GB Corsair 3600MHz CL16 | GFX: Radeon RX 6950 XT Red Devil | OS: Windows 11 Pro x64 | Monitor: ASUS PG279Q & ASUS PB278Q

Notebook: ASUS UX482EG i7-1165G7 / 32 GB / 1 TB
Nintendo Switch/New 3DS XL - 1006-2151-2466

Permalänk
Medlem

Det är väl lite som Windows XP, sitter man med föråldrad mjukvara/hårdvara så finns det ju risk att bli utsatt för virus m.m
Finns väl virus program till telefoner nu för tiden? har aldrig provat själv men samtidigt kan ju inte google uppdatera sina gamla OS hur länge som helst fast Android 5.0 är ju inte så jäkla gammalt känns det som

Permalänk
Medlem

"... och sprids genom applikationer i appbutiker från tredjepartutvecklare"
Såå... om man inte använder udda 3:e part appstores så är det lugnt mao?

Snacka om överdrift.

Om du laddar ner udda saker på Windows datorn kommer den också riskera bli infekterad ffs... alla 100-tals miljoner maskiner är sårbara!

Permalänk
Medlem

Okej, så om man slår på funktionen att tillåta tredjeparts appbutiker, och trycker OK på varningen om att detta kan orsaka att man får in skadlig kod, då riskerar man att få in skadlig kod. Det var riktigt illa.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

@Viochee: sant. dock så har mitt jobb fortfarande några windows xp datorer xD

Permalänk

Bara jag som känner att alla dessa "skriv in din mail och kolla om du är drabbad" mest är jättefint sätt att få in mailadresser att sälja till spam-företag?

edit: visserligen står det "Check Point will not collect, store, or use your email address for any other purpose."... men hur kan man veta det...

Permalänk
Medlem
Skrivet av Bartender:

Bara jag som känner att alla dessa "skriv in din mail och kolla om du är drabbad" mest är jättefint sätt att få in mailadresser att sälja till spam-företag?

edit: visserligen står det "Check Point will not collect, store, or use your email address for any other purpose."... men hur kan man veta det...

Grejen är att om de inte skulle hålla sina villkor kan de stämmas för dryga böter eller värre.

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem

Känns spontant som att nedanstående är värre än att man kan få in skadlig kod via osäkra källor:
"New iPhone lock screen exploit reveals contact information without passcode"
http://appleinsider.com/articles/16/11/18/new-iphone-lock-scr...

Jag har ingen iPhone så rätt mig gärna om jag har fel men jag antar att Siri är aktiverad by default, till skillnad mot det som nämns i artikeln, där man själv aktivt måste aktivera och sedan ladda ner program utanför storen.

Permalänk
Medlem
Skrivet av furbel:

Så cirka 0.7 promille av android enheter ? Bara ytterligare ett antivirus företag som ville ha gratis reklam.

De flesta inser nog att man tar risker om man kör tredjepart och detta är ju inte default läget i android.

1 miljon infekterade enheter på 3 månader är ändå ganska allvarligt, och hade det inte uppmärksammats så hade siffran garanterat stigit.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Jag hoppades "Bästa pris" skulle referera till Hackers

Visa signatur

No man is free who is not master of himself

Permalänk
Medlem
Skrivet av Paddanx:

"... och sprids genom applikationer i appbutiker från tredjepartutvecklare"
Såå... om man inte använder udda 3:e part appstores så är det lugnt mao?

Snacka om överdrift.

Om du laddar ner udda saker på Windows datorn kommer den också riskera bli infekterad ffs... alla 100-tals miljoner maskiner är sårbara!

Gäller inte detta oavsett OS?

Permalänk
Medlem

Den rootar alltså enheten? Det brukar innebära att man måste låsa upp bootloadern, med en kod som man får från tillverkaren, vilket i sin tur formaterar telefonminnet så det låter liiiiiite långsökt.
Om det nu är det som menas ofc.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av tattis:

Gäller inte detta oavsett OS?

Visst gör det.

Android är inte 100% säkert, tolka mig rätt, men precis som Apple store skyddar sina telefoner så bör Google app-store skydda Android telefoner rätt bra.

Skillnaden är att i andra OS som Windows, Linux osv, så tillåts du ladda ner och installera saker från vilket ställe du än vill, utan säkerhet. I Apples/Google ekosystem så har de låst dig till deras app-store, med undantaget att i Android så kan du om du vill, installera från andra källor, men du måste först tillåta det manuellt som @Pepsin säger. Så du måste alltså förbi-passera säkerheten.

Permalänk
Avstängd
Skrivet av Gender Bender:

1 miljon infekterade enheter på 3 månader är ändå ganska allvarligt, och hade det inte uppmärksammats så hade siffran garanterat stigit.

Fast det här är väl bara en annan variant av Ghost Push som kom från för något år sedan. Det här är inget nytt, utan bara Check Point som vill ha lite uppmärksamhet.

Finns ju en anledning till att det inte funkar på nyare OS då Google själva redan har fixat det.

Visa signatur

R7 3700X | X570 Aorus Master | 32GB | EVGA 1080 Ti FTW3 | Noctua NH-D15S | FD Meshify C Copper
R7 1700 | X370 Gaming-ITX | 16GB | RX Vega 64 LE | Noctua U12S | Node 304
2 x HPE ProLiant Microserver Gen 8 | 1265L V2 | 16GB | 20TB

Permalänk
Inaktiv
Skrivet av Paddanx:

Visst gör det.

Android är inte 100% säkert, tolka mig rätt, men precis som Apple store skyddar sina telefoner så bör Google app-store skydda Android telefoner rätt bra.

Skillnaden är att i andra OS som Windows, Linux osv, så tillåts du ladda ner och installera saker från vilket ställe du än vill, utan säkerhet. I Apples/Google ekosystem så har de låst dig till deras app-store, med undantaget att i Android så kan du om du vill, installera från andra källor, men du måste först tillåta det manuellt som @Pepsin säger. Så du måste alltså förbi-passera säkerheten.

Jag är öppen för att ha svagheter i mitt föredragna OS, och ursäktar inte. Men det finns också en riskgrupp som flashar och rootar sina mobiler, och då får man automatiskt root tillgång till hela systemet. Det i sig är en svaghet. Vore lite intressant att se siffror på om majoriteten av dom drabbade har vanilla eller har rootat/flashat android mobilerna.

Permalänk
Avstängd

Är väll uppenbart problem att sitta med utgången mjukvara och ta ner tredjeparts program är väll typ sämsta kombinationen man kan tänka sig och är inte konstigt det blir problem men användarna är inte bara problemet

telefontillverkarna är ofta dåliga att uppdatera android versioner på äldre och budget telefoner som ofta kör äldre android och använder uppdaterad version som säljargument för att sälja nya telefoner

Visa signatur

i3 6100 - MSI b150m pro-vd - 8gb 2133 ddr4 - GTX 950 GAMING 2G - z400s 120gb ssd - 1tb WD blue - Corsair 500w

Permalänk
Medlem

Har en kompis som ofta installerar... "farliga" appar på mobilen medan jag är lite rädd att installera från apkmirror även.

Permalänk
Medlem

Tyvärr är det rätt mycket surfplattor som säljs på black friday som inte kör mer än Android 4.4 eller 5.0 och som dessutom inte lär få någon vidare uppgradering.
Visserligen fungerar säkert plattorna till belåtenhet funktionsmässigt, men de är också oskyddade mot all sorts malware som patchats i senare versioner såsom Android >5.0.1
Man får helt enkelt lägga hoppet till xda och andra homebrew ställen även om det är en risk i sig att roota och installera saker vid sidan om...

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av KaffeMedKotlett:

Jag är öppen för att ha svagheter i mitt föredragna OS, och ursäktar inte. Men det finns också en riskgrupp som flashar och rootar sina mobiler, och då får man automatiskt root tillgång till hela systemet. Det i sig är en svaghet. Vore lite intressant att se siffror på om majoriteten av dom drabbade har vanilla eller har rootat/flashat android mobilerna.

Nu beror det på "hur" du hanterar denna "rootning". Det fungerar nämligen inte exakt som du verkar tro.

Se det som att köra Windows med en vanlig användare, och du har UAC popup som frågar dig om admin rättighet. De vettiga rootnings systemet fungerar på likadant sätt, där du får en mjukvara som hanterar root accessen. Mao, endast de mjukvaror du tillåter (och du kan lösenord skydda detta), kan använda root nivån.

Alla andra appar fortsätter använda exakt samma access som de haft tidigare.

Så om vi vänder på detta, hur många Windows användare kör inte med admin konto?
Och hur många av dessa kör dessutom admin utan ens ett lösenord? Skulle säga majoriteten... lätt.

Sedan Windows Vista var ju tanken att du skulle köra en vanliga användare, och inte ha admin rättigheter hela tiden. Kör du denna nivå så kommer en hel del virus mm inte att kunna initieras korrekt.

Så i den aspekten är rootning av en Android telefon, så länge det görs korrekt, inte mer farligt än att köra en användare med admin popup (likt UAC) för Windows.

Största problemet med Android är dessa sabla udda tillverkare som inte ger uppdateringar, säkerhetspatchar eller liknande. Med många Custom ROM till Andoid så får du faktiskt nya versioner, och kan uppdatera gamla enheter.

Permalänk
Skrivet av ZaInT:

Den rootar alltså enheten? Det brukar innebära att man måste låsa upp bootloadern, med en kod som man får från tillverkaren, vilket i sin tur formaterar telefonminnet så det låter liiiiiite långsökt.
Om det nu är det som menas ofc.

Öhm, nej det tvivlar jag starkt på då det nästan alltid krävs att telefonen går in i recovery läge och det gör det extremt svårt att exekvera extra kod, lite som att försöka spela Tetris via bios på datorn...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Patrik356b:

Öhm, nej det tvivlar jag starkt på då det nästan alltid krävs att telefonen går in i recovery läge och det gör det extremt svårt att exekvera extra kod, lite som att försöka spela Tetris via bios på datorn...

Skickades från m.sweclockers.com

Det var ju just det jag menade på?

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Skrivet av ZaInT:

Det var ju just det jag menade på?

Feltolkning och kaffebrist hos mig

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av ZaInT:

Den rootar alltså enheten? Det brukar innebära att man måste låsa upp bootloadern, med en kod som man får från tillverkaren, vilket i sin tur formaterar telefonminnet så det låter liiiiiite långsökt.
Om det nu är det som menas ofc.

Skrivet av Patrik356b:

Öhm, nej det tvivlar jag starkt på då det nästan alltid krävs att telefonen går in i recovery läge och det gör det extremt svårt att exekvera extra kod, lite som att försöka spela Tetris via bios på datorn...

Det finns flertalet kända sårbarheter i Android som gör rootning möjlig från ett malware.
Gamla versioner är speciellt utsatta, men det finns potentiella sårbarheter även om telefonerna är fullt patchade.

Se till exempel:
Using Rowhammer bitflips to root Android phones - Hårdvaruproblem i botten, svårt att fixa i Android.
Android phones rooted by “most serious” Linux escalation bug ever - Ska patchas nu i December-uppdateringen.