Kompania Bitdefender Labs, e angazhuar në kërkimin e sigurisë së software-it, ka zbuluar detaje mbi një virus të ri që sulmon pajisjet Android. Sipas ekspertëve, ai vepron ndryshe nga shumica e kërcënimeve të zakonshme, pasi nuk sulmon të gjitha pajisjet. Në vend të kësaj, virusi zgjedh përdoruesit nga të cilët mund të marrë informacion më të dobishëm.

Zhvilluesit e virusit e kanë ndaluar atë që të sulmojë përdoruesit në rajone të caktuara, duke përfshirë vendet që dikur ishin pjesë e Bashkimit Sovjetik, Afrikën dhe Lindjen e Mesme. Australia, sipas hulumtimeve, është objekti kryesor i hakerëve. Gjithashtu, një numër i madh pajisjesh është infektuar në SHBA, Kanada dhe disa vende evropiane.
Virusi u zbulua për herë të parë nga specialistët në fillim të këtij viti, megjithëse filloi të përhapet që në vitin 2016, dhe, sipas vlerësimeve, gjatë kësaj periudhe infektoi pajisjet e qindra mijëra përdoruesve. Që nga fillimi i këtij viti, software-i ka prekur tashmë dhjetëra mijëra pajisje.

Arsyeja pse virusi ka mbetur për një periudhë të gjatë i padukshëm në Google Play është se kodi i keq, në thelb, nuk është i përfshirë në vetë aplikacionet, por në to përdoret një proces që aktivizon funksionet spiun përmes një udhëzimi të drejtpërdrejtë, dhe hakerët prapa kësaj nuk i aktivizojnë këto funksione gjatë testimit nga Google. Megjithatë, kur kodi i keq aktivizohet, aplikacioni mund të marrë nga pajisja pothuajse të dhëna të çdo lloji, duke përfshirë informacionin e nevojshëm për t'u kyçur në faqe interneti dhe aplikacione.
Bogdan Botezatu, drejtori i kërkimeve dhe raportimit për kërcënimet në Bitdefender, e quajti Mandrake një nga programet më të fuqishme të keqisë për Android. Qëllimi i saj përfundimtar është të marrë kontrollin e plotë mbi pajisjen dhe të komprometojë llogaritë e përdoruesve.

Për të mbetur të padukshëm për shumë vite, Mandrake është shpërndarë përmes aplikacioneve të ndryshme në Google Play, të publikuara me emra të ndryshëm zhvilluesish. Aplikacionet që përdoren për shpërndarjen e malware-it gjithashtu mbështeten relativisht mirë për të ruajtur iluzionin se këtyre programeve mund t'u besosh. Zhvilluesit shpesh i përgjigjen komenteve, shumë aplikacione kanë faqe ndihme në mediat sociale. Më interesante është se aplikacionet plotësisht fshihen nga pajisja sapo të marrin të dhënat e nevojshme.
Google никак не прокомментировала сложившуюся ситуацию, и вполне вероятно, что угроза всё ещё активна. Лучший способ избежать заражения Mandrake — устанавливать проверенные временем приложения от хорошо зарекомендовавших себя разработчиков.
Burimi: 3dnews.ru
