Ja, den var virkelig spesiell. Har forsøkt å sjekke opp i diverse sikkerhetsblogger men har ikke funnet noen tilfeller som har vært identisk lik. Det som jeg der i mot har funnet, det er veldig mange eksempler på malware for Android, som medfører at hacker kan overta kontroll over telefonen. Spredningsmekanismen er ofte at man mottar en SMS eller en melding av en eller annan type, og så takker man for eksempel nei til ett eller annet tilbud, og så har skaden mer eller mindre skjedd.
Her er bare et tilfeldig eksempel på en slik malware som har vært rapportert i forholdvis nyere tid:
https://www.proofpoint.com/us/blog/threat-insight/mobile-malware-tanglebot-untangled
Har man først fått installert en malware av denne typen, så er det selvfølgelig mulig for hacker, å kunne få opp et skejrmbilde som ser identisk lik ut med Google sitt orginale skjermbilde. Litt spesielt at et enkelt klikk på en sannsynlig "falsk knapp" var nok til å endre eierskapet til kontoen. Kan vanskelig se at det finnes andre fornuftige muligheter.
Hvis dette er riktig, så er det en høy sannsynlighet for at angrepet har skjedd i flere trinn, og at siste falske skjermbilde bare var det siste i rekken, som avsluttet angrepet ved at kontoen ble overtatt.
Det betyr jo i så fall at malware fortsatt befinner seg på telefonen og at den fortsatt kan sende ut data til C2 server, som overvåkes av hacker. Nytt angrep kan jo da også være mulig, og det nye angrepet behøver vel ikke å være likt med det forrige. Derfor så bør vel denne telefonen gjennom en "factory reset". (Som man vanligvis kan gjøre selv, uten større problemer.)
I de fleste slike tilfeller så er man vel et tilfeldig offer ved at man sender ut ti tusenvis av falske spam eller SMS, og så er det en liten prosent eller en promille, som kommer til å klikke feil, slik at man blir infisert. Infisert programvare fra Google store, som ennå ikke har blitt oppdget, er jo en annen variant.
I de fleste tilfeller så vil man jo være et mer eller mindre tilfeldig offer, men hvis man man er en veldig viktig person, i kraft av stilling eller den man er, så kan man jo bli utsatt for målrettede angrep mot en selv. Eksempel på en slik variant, som har vært litt i nyhetene:
https://www.avast.com/c-pegasus-spyware
Ellers litt generell info omkring problemstillingen med Google konto som har blitt hacket:
https://moonlock.com/gmail-hacked