Malware Mandrake kann die vollständige Kontrolle über ein Android-Gerät übernehmen

Das Unternehmen Bitdefender Labs, das sich mit der Forschung im Bereich der Software-Sicherheit beschäftigt, hat Einzelheiten zu einer neuen Malware veröffentlicht, die Android-Geräte angreift. Experten zufolge verhält sie sich etwas anders als die meisten gängigen Bedrohungen, da sie nicht alle Geräte angreift. Stattdessen wählt der Virus Benutzer aus, von denen er die nützlichsten Daten erhalten kann.

Malware Mandrake kann die vollständige Kontrolle über ein Android-Gerät übernehmen

Die Entwickler der Malware haben ihr untersagt, Benutzer in bestimmten Regionen anzugreifen, darunter Länder, die früher Teil der Sowjetunion waren, Afrika und den Nahen Osten. Studien zufolge ist Australien das Hauptziel der Hacker. Auch in den USA, Kanada und einigen europäischen Ländern wurden viele Geräte infziert.

Die Malware wurde erstmals Anfang dieses Jahres von Spezialisten entdeckt, obwohl sie bereits 2016 zu verbreiten begann und Schätzungen zufolge in diesem Zeitraum die Geräte von Hunderttausenden von Benutzern infizierte. Seit Anfang dieses Jahres hat die Software bereits Zehntausende von Geräten befallen.

Malware Mandrake kann die vollständige Kontrolle über ein Android-Gerät übernehmen

Der Grund, warum der Virus über einen längeren Zeitraum unentdeckt im Google Play blieb, liegt darin, dass der schadhafte Code im Wesentlichen nicht in die Anwendungen selbst integriert ist. Stattdessen wird ein Prozess verwendet, der die Spionagefunktionen nur auf direkte Anweisung auslöst, und die Hacker, die dahinterstecken, aktivieren diese Funktionen nicht bei den Tests durch Google. Sobald der schadhafte Code jedoch aktiviert ist, kann die Anwendung nahezu alle Daten vom Gerät abrufen, einschließlich der Informationen, die zum Anmelden bei Websites und Anwendungen erforderlich sind.

Bogdan Botezatu, Direktor für Bedrohungsforschung und -berichte bei Bitdefender, bezeichnete Mandrake als eines der mächtigsten Schadprogramme für Android. Ihr ultimatives Ziel ist es, die vollständige Kontrolle über das Gerät zu erlangen und die Konten der Benutzer zu kompromittieren.

Malware Mandrake kann die vollständige Kontrolle über ein Android-Gerät übernehmen

Um über viele Jahre unbemerkt zu bleiben, wurde Mandrake durch verschiedene Anwendungen im Google Play verteilt, die unter unterschiedlichen Entwicklernamen veröffentlicht wurden. Die Anwendungen, die zur Verbreitung der Malware verwendet werden, werden ebenfalls relativ gut unterstützt, um den Eindruck zu erwecken, dass diesen Programmen vertraut werden kann. Die Entwickler reagieren oft auf Bewertungen, viele Anwendungen haben Support-Seiten in sozialen Medien. Am interessantesten ist, dass die Anwendungen sich vollständig vom Gerät löschen, sobald sie alle erforderlichen Daten erhalten.

Google hat sich zu der Situation nicht geäußert, und es ist sehr wahrscheinlich, dass die Bedrohung weiterhin aktiv ist. Der beste Weg, um eine Infektion mit Mandrake zu vermeiden, besteht darin, bewährte Anwendungen von renommierten Entwicklern zu installieren.



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4