Pahavara Mandrake suudab saada tÀieliku kontrolli Android-seadmest.

Bitdefender Labs, mis uurib tarkvaraturvaldust, avalikustas ĂŒksikasju uue pahavara kohta, mis rĂŒndab Android-seadmeid. Ekspertide sĂ”nul kĂ€itub see mĂ”nevĂ”rra teistmoodi kui enamik levinud ohte, kuna rĂŒndab mitte kĂ”iki seadmeid. Selle asemel valib viirus kasutajaid, kellelt ta saab kĂ”ige kasulikumaid andmeid.

Pahavara Mandrake suudab saada tÀieliku kontrolli Android-seadmest.

Pahavara arendajad on keelanud selle rĂŒndamast kasutajaid teatud piirkondades, sealhulgas riikides, mis varem kuulusid NĂ”ukogude Liitu, Aafrikas ja LĂ€his-Idas. Austraalia on uuringute pĂ”hjal hĂ€kkerite peamine sihtmĂ€rk. Samuti on suures mahus nakatatud seadmeid USA-s, Kanadas ja mĂ”nedes Euroopa riikides.

Pahavara avastasid spetsialistid esmakordselt sel aastal, kuigi see hakkas levima juba 2016. aastal ning selle ajaga on see nakatanud sadu tuhandeid kasutajaid. Sel aastal on see juba rĂŒnnanud kĂŒmneid tuhandeid seadmeid.

Pahavara Mandrake suudab saada tÀieliku kontrolli Android-seadmest.

PĂ”hjus, miks viirus pĂŒsis Google Plays pikka aega mĂ€rkamatuna, on see, et pahavara kood ei ole sisuliselt rakendustes sees, vaid neid kasutatakse protsessid, mis kĂ€ivitavad nuhkfunktsioonid ainult otse kĂ€skumise korral, ning hĂ€kkerid, kes selle taga seisavad, ei lĂŒlita neid funktsioone Google'i testimise ajal sisse. Kuid kui pahavara kood on aktiveeritud, vĂ”ib rakendus saada seadme kohta praktiliselt kĂ”iki andmeid, sealhulgas teavet, mis on vajalik sisselogimiseks veebisaitidele ja rakendustele.

Bogdan Botezatu, Bitdefenderi ohtude uurimise ja raportite direktor, nimetas Mandrake'i ĂŒheks vĂ”imsamaks Androidi pahavaraks. Selle lĂ”ppeesmĂ€rk on saavutada tĂ€ielik kontroll seadme ĂŒle ja ohustada kasutajakontosid.

Pahavara Mandrake suudab saada tÀieliku kontrolli Android-seadmest.

EttevĂ”ttena, mis on suutnud aastaid varjus pĂŒsida, levitas Mandrake end erinevate rakenduste kaudu Google Plays, mis kanti ĂŒles erinevate arendajate nimede all. Rakendused, mida kasutatakse pahatahtliku tarkvara levitamiseks, on samuti suhteliselt hĂ€sti hooldatud, et sĂ€ilitada illusioon, et neid programme on vĂ”imalik usaldada. Arendajad vastavad sageli arvustustele, paljusid rakendusi toetavad sotsiaalmeedia lehed. KĂ”ige huvitavam on see, et rakendused kustutavad end seadmest tĂ€ielikult, niipea kui nad on saanud kĂ”ik vajalikud andmed.

Google ei ole olukorda kommenteerinud ja on tÀiesti tÔenÀoline, et oht on endiselt aktiivne. Parim viis Mandrake'ist nakatumise vÀltimiseks on installida aja jooksul katsetatud rakendusi hÀsti tuntud arendajatelt.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster