Le logiciel malveillant Mandrake peut prendre le contrôle total d'un appareil Android

La société Bitdefender Labs, spécialisée dans la recherche en sécurité des logiciels, a révélé des détails sur un nouveau logiciel malveillant attaquant les appareils Android. Selon les experts, il se comporte quelque peu différemment de la plupart des menaces courantes, car il n'attaque pas tous les appareils. Au lieu de cela, le virus cible les utilisateurs dont il peut obtenir les données les plus utiles.

Le logiciel malveillant Mandrake peut prendre le contrôle total d'un appareil Android

Les développeurs de logiciels malveillants ont empêché leur attaque contre les utilisateurs dans certaines régions, y compris les pays qui faisaient autrefois partie de l'Union soviétique, l'Afrique et le Moyen-Orient. L'Australie, selon les recherches, est la principale cible des hackers. Un grand nombre d'appareils ont également été infectés aux États-Unis, au Canada et dans certains pays européens.

Le logiciel malveillant a été détecté pour la première fois par des spécialistes au début de cette année, bien qu'il ait commencé à se répandre en 2016, et on estime qu'il a infecté des appareils de centaines de milliers d'utilisateurs durant cette période. Depuis le début de cette année, le logiciel a déjà touché des dizaines de milliers d'appareils.

Le logiciel malveillant Mandrake peut prendre le contrôle total d'un appareil Android

La raison pour laquelle le virus est resté non détecté pendant une longue période sur Google Play est que le code malveillant n'est en réalité pas inclus dans les applications elles-mêmes, mais utilise un processus qui déclenche des fonctions d'espionnage uniquement sur instruction directe, et les hackers derrière cela n'activent pas ces fonctions lors des tests par Google. Cependant, une fois que le code malveillant est exécuté, l'application peut récupérer pratiquement toutes les données de l'appareil, y compris les informations nécessaires pour se connecter à des sites Web et des applications.

Bogdan Botezatu, directeur des recherches et des rapports sur les menaces chez Bitdefender, a qualifié Mandrake de l'un des logiciels malveillants les plus puissants pour Android. Son objectif final est d'obtenir un contrôle total sur l'appareil et de compromettre les comptes des utilisateurs.

Le logiciel malveillant Mandrake peut prendre le contrôle total d'un appareil Android

Pour rester indétectable pendant de nombreuses années, Mandrake s'est répandu via diverses applications sur Google Play, publiées sous différents noms de développeurs. Les applications utilisées pour diffuser des logiciels malveillants sont également relativement bien soutenues afin de maintenir l'illusion que ces programmes sont fiables. Les développeurs répondent souvent aux avis, et de nombreuses applications ont des pages de support sur les réseaux sociaux. Fait intéressant, les applications s'effacent complètement de l'appareil dès qu'elles obtiennent toutes les données nécessaires.

Google n'a pas commenté la situation, et il est tout à fait probable que la menace soit encore active. Le meilleur moyen d'éviter d'être infecté par Mandrake est d'installer des applications éprouvées venant de développeurs bien établis.



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster