Tarkvarauuringute ettevõte Bitdefender Labs avalikustas üksikasju uue pahavara kohta, mis ründab Android-seadmeid. Ekspertide sõnul käitub see veidi teisiti kui enamiku levinud ohtude puhul, kuna ründab mitte kõiki seadmeid. Selle asemel valib viirus kasutajaid, kellelt ta suudab saada kõige kasulikumaid andmeid.

Pahavara arendajad on keelanud selle ründamast kasutajaid teatud piirkondades, sealhulgas riikides, mis varem kuulusid Nõukogude Liitu, Aafrikas ja Lähis-Idas. Austraalia on teadusuuringute kohaselt häkkerite peamine sihtmärk. Samuti on suur hulk seadmeid nakatunud USA-s, Kanadas ja mõnes Euroopa riigis.
Pahavara avastati esmakordselt spetsialistide poolt aasta alguses, kuigi see hakkas levima juba 2016. aastal ning hinnanguliselt on selle aja jooksul nakatunud sadu tuhandeid kasutajaid. Selle aasta algusest peale on tarkvara juba rünnanud kümneid tuhandeid seadmeid.

Põhjuseks, miks viirus on Google Play's pikka aega märkamatuks jäänud, on see, et kahjulik kood ei ole tegelikult rakendustes sees, vaid need kasutavad protsessi, mis aktiveerib nuhkimisfunktsioonid ainult otsese käsu korral. Häkkerid, kes on selle taga, ei aktiveeri neid funktsioone Google'i testimise ajal. Siiski, kui kahjulik kood on käivitatud, suudab rakendus seadmest koguda peaaegu kõiki andmeid, sealhulgas teavet, mis on vajalik veebisaitidele ja rakendustesse sisenemiseks.
Bogdan Botezatu, Bitdefenderi ohtude uurimise ja aruandluse direktor, on nimetanud Mandrake'i üheks võimsaimaks Androidi pahavarakoodiks. Selle lõppeesmärk on saavutada täielik kontroll seadme üle ja kompromiteerida kasutajakontosid.

Ette jääda märkamatuks aastate jooksul, levis Mandrake erinevate rakenduste kaudu Google Plays, mis on avaldatud erinevate arendajate nimede all. Kahjulikku tarkvara levitamiseks kasutatavad rakendused on samuti suhteliselt hästi toetatud, et säilitada illusioon, et neile programmidele võib toetuda. Arendajad vastavad sageli ülevaadetele, paljusid rakendusi toetavad sotsiaalmeedia toelehed. Kõige huvitavam on see, et rakendused kustutavad end seadmest täielikult, kui nad on saanud vajalikud andmed.
Google ei ole olukorra kohta kommentaare esitanud ja on täiesti tõenäoline, et oht on endiselt aktiivne. Parim viis Mandrake nakkuse vältimiseks on installida tõestatud rakendusi hästi tuntud arendajatelt.
Allikas: 3dnews.ru
