Il malware Mandrake è capace di ottenere il controllo completo su un dispositivo Android.

Bitdefender Labs, un'azienda che si occupa di ricerca sulla sicurezza del software, ha rivelato dettagli su un nuovo malware che attacca i dispositivi Android. Secondo gli esperti, questo malware si comporta in modo diverso rispetto alla maggior parte delle minacce comuni, poiché non attacca tutti i dispositivi. Invece, il virus seleziona gli utenti dai quali può ottenere i dati più utili.

Il malware Mandrake è capace di ottenere il controllo completo su un dispositivo Android.

Gli sviluppatori del malware hanno vietato a quest'ultimo di attaccare utenti in determinate regioni, inclusi i paesi che facevano parte dell'Unione Sovietica, l'Africa e il Medio Oriente. L'Australia risulta, secondo le ricerche, essere il principale obiettivo degli hacker. Sono stati inoltre infettati un gran numero di dispositivi negli Stati Uniti, in Canada e in alcuni paesi europei.

Il malware è stato scoperto per la prima volta dagli esperti all'inizio di quest'anno, anche se ha iniziato a diffondersi nel 2016 e, secondo le stime, ha infettato i dispositivi di centinaia di migliaia di utenti durante questo periodo. Dall'inizio di quest'anno, il software ha già colpito decine di migliaia di dispositivi.

Il malware Mandrake è capace di ottenere il controllo completo su un dispositivo Android.

Il motivo per cui il virus è rimasto inosservato su Google Play per un lungo periodo è che il codice malevolo non è realmente incluso nelle applicazioni stesse, ma utilizza un processo che attiva le funzioni spia solo su comando diretto. Gli hacker dietro a questo non attivano queste funzioni durante i test da parte di Google. Tuttavia, una volta che il codice malevolo è attivo, l'applicazione può raccogliere praticamente qualsiasi dato dal dispositivo, comprese le informazioni necessarie per l'accesso a siti web e applicazioni.

Bogdan Botezatu, direttore ricerca e report sulle minacce in Bitdefender, ha definito Mandrake uno dei più potenti malware per Android. Il suo obiettivo finale è ottenere il controllo completo del dispositivo e compromettere gli account degli utenti.

Il malware Mandrake è capace di ottenere il controllo completo su un dispositivo Android.

Per rimanere inosservato per anni, Mandrake è stato diffuso tramite vari applicazioni su Google Play, pubblicate sotto nomi di sviluppatori diversi. Le applicazioni utilizzate per diffondere malware sono anche relativamente ben supportate, per mantenere l'illusione che questi programmi siano affidabili. Gli sviluppatori rispondono spesso alle recensioni, molte applicazioni hanno pagine di supporto sui social media. La cosa più interessante è che le applicazioni si cancellano completamente dal dispositivo una volta ottenuti tutti i dati necessari.

Google non ha commentato la situazione attuale e è molto probabile che la minaccia sia ancora attiva. Il modo migliore per evitare l'infezione da Mandrake è installare applicazioni collaudate nel tempo da sviluppatori di fiducia.



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster