Złośliwe oprogramowanie Mandrake jest w stanie uzyskać pełną kontrolę nad urządzeniem z systemem Android

Firma Bitdefender Labs, zajmująca się badaniami bezpieczeństwa oprogramowania, ujawniła szczegóły dotyczące nowego złośliwego oprogramowania atakującego urządzenia z systemem Android. Eksperci twierdzą, że działa ono nieco inaczej niż większość powszechnych zagrożeń, ponieważ atakuje nie wszystkie urządzenia. Zamiast tego wirus wybiera użytkowników, od których może uzyskać najbardziej przydatne dane.

Złośliwe oprogramowanie Mandrake jest w stanie uzyskać pełną kontrolę nad urządzeniem z systemem Android

Twórcy złośliwego oprogramowania zakazali mu atakowania użytkowników w określonych regionach, w tym w krajach, które wcześniej wchodziły w skład ZSRR, w Afryce i na Bliskim Wschodzie. Australia, sądząc po badaniach, jest głównym celem hakerów. W Stanach Zjednoczonych, Kanadzie i niektórych krajach europejskich również zainfekowano dużą liczbę urządzeń.

Złośliwe oprogramowanie zostało po raz pierwszy odkryte przez specjalistów na początku tego roku, chociaż zaczęło się rozpowszechniać już w 2016 roku i, według szacunków, w tym okresie zainfekowało urządzenia setek tysięcy użytkowników. Od początku tego roku oprogramowanie już zaatakowało dziesiątki tysięcy urządzeń.

Złośliwe oprogramowanie Mandrake jest w stanie uzyskać pełną kontrolę nad urządzeniem z systemem Android

Powód, dla którego wirus przez długi czas pozostawał niezauważony w Google Play, polega na tym, że złośliwy kod w zasadzie nie jest zawarty w samych aplikacjach, jednak w nich używany jest proces, który uruchamia funkcje szpiegowskie tylko na bezpośrednią instrukcję, a hakerzy stojący za tym nie aktywują tych funkcji podczas testów przeprowadzanych przez Google. Jednak gdy złośliwy kod zostanie uruchomiony, aplikacja może uzyskiwać z urządzenia praktycznie wszelkie dane, w tym informacje potrzebne do logowania na strony internetowe i w aplikacjach.

Bogdan Botezatu, dyrektor ds. badań i raportów o zagrożeniach w Bitdefender, nazwał Mandrake jednym z najpotężniejszych złośliwych programów dla Androida. Jego ostatecznym celem jest uzyskanie pełnej kontroli nad urządzeniem i skompromitowanie kont użytkowników.

Złośliwe oprogramowanie Mandrake jest w stanie uzyskać pełną kontrolę nad urządzeniem z systemem Android

Aby przez wiele lat pozostawać niezauważonym, Mandrake rozprzestrzeniał się poprzez różne aplikacje w Google Play, publikowane pod różnymi nazwami deweloperów. Aplikacje używane do dystrybucji złośliwego oprogramowania są również stosunkowo dobrze wspierane, aby zachować iluzję, że można im zaufać. Deweloperzy często odpowiadają na recenzje, wiele aplikacji ma strony wsparcia w mediach społecznościowych. Co najciekawsze, aplikacje całkowicie usuwają się z urządzenia, gdy tylko uzyskają wszystkie potrzebne dane.

Google w żaden sposób nie skomentowało zaistniałej sytuacji, a całkiem prawdopodobne, że zagrożenie wciąż jest aktywne. Najlepszym sposobem na uniknięcie infekcji Mandrake jest instalowanie sprawdzonych aplikacji od renomowanych deweloperów.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster