Home » Lumea digitală » Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale

Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale

Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale
Sursa foto: Pixabay
Publicat: 22.05.2020

Specialiștii în securitate informatică de la Bitdefender au identificat o nouă amenințare informatică, denumită Mandrake, care infectează dispozitive cu Android ale unor victime atent alese cu scopul de a le spiona și de a le goli conturile bancare.

După ce se instalează pe dispozitiv, Mandrake monitorizează o perioadă de timp comportamentul victimei și abia ulterior accesează date precum agenda telefonică, mesajele, intervalul orar de utilizare, activitatea de pe ecran și preferințele legate de modul de folosire a telefonului, ceea ce îi permite să contureze un profil precis al victimei, precizează compania de securitate, într-un comunicat.

Amenințarea informatică poate prelua mai apoi controlul total asupra dispozitivului: de la reducerea volumului sunetului și blocarea de mesaje și apeluri, până la furtul datelor de acces, efectuarea de transferuri de bani și chiar șantaj. Atacatorii au acces inclusiv la codurile de autentificare în doi pași trimise de bancă pentru reconfirmarea unor tranzacții efectuate pe internet și prevenirea fraudelor, ceea ce extinde funcționalitățile amenințării, de la spionaj la furt de bani.

Spre deosebire de alte amenințări informatice, dezvoltatorii Mandrake au depus un efort semnificativ ca să nu infecteze victimele. Atacatorii au selectat doar anumite dispozitive pe care să le infecteze și au eliminat din start anumite țări ce nu prezintă interes, pentru a putea rămâne nedetectați de către soluțiile de securitate cât mai mult timp.

Cum te spionează Mandrake

Astfel, Mandrake a reușit să stea ascuns timp de patru ani în aplicații din magazinul oficial Google Play. Din acest motiv, numărul de infecții pe care specialiștii de la Bitdefender l-au putut detecta este relativ scăzut. Aplicații infectate au sute sau cel mult mii de descărcări, iar în multe cazuri dispozitivele infectate nici măcar nu au fost atacate dacă ținta nu prezenta vreun interes.

Dacă ceva nu merge conform planului sau victima nu este cea de calibrul dorit, Mandrake are încorporată o comandă specială numită seppuku (după ritualul japonez de suicid) care îi permite să șteargă toate datele de pe dispozitiv și să înlăture orice urmă a vreunei amenințări informatice.

Pe durata cercetării, au fost semnalate mai multe atacuri de tip phishing pentru aplicații din categoriile financiar și shopping, precum aplicația de investiții CommSec, folosită pentru trading și management de investiții, aplicația tip portofel de criptomonede Lunoor Coinbase, aplicația de cumpărături online Amazon și inclusiv Gmail și Google Chrome.

Cele mai multe victime ale Mandrake au fost raportate în Australia, Europa, SUA și Canada.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Condamnarea pentru viol a lui Harvey Weinstein, anulată de o instanță din New York
Condamnarea pentru viol a lui Harvey Weinstein, anulată de o instanță din New York
Trei turiști s-au pozat goi pe una dintre cele mai importante atracții din Namibia
Trei turiști s-au pozat goi pe una dintre cele mai importante atracții din Namibia
Peste 1,5 miliarde de oameni din întreaga lume trăiesc cu durere cronică
Peste 1,5 miliarde de oameni din întreaga lume trăiesc cu durere cronică
Epidemie de singurătate printre părinți, dezvăluie un studiu din SUA
Epidemie de singurătate printre părinți, dezvăluie un studiu din SUA
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Oamenii de știință din domeniul energiei dezleagă misterul strălucirii aurului
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
Mii de meteoriți care au ajuns în Antarctica ar putea fi pierduți pentru totdeauna
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
România și pierderea Dobrogei. Ionel Brătianu: „Soarta Dobrogei nu depinde de stipulațiile păcii de la Bucureşti”
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
Trucul simplu și rapid prin care să-ți schimbi instant viața în bine
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
(P) 5 construcții impresionante pe care merită să le vezi măcar o dată in viață
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
Erupție excepțional de rară pe suprafața Soarelui! O furtună solară se îndreaptă spre Pământ
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut
(P) Descoperă care e grosimea ideală a unor geamuri de tip termopan pentru un nivel de eco-eficiență crescut
Test de cultură generală. De ce este special nasul cămilelor?
Test de cultură generală. De ce este special nasul cămilelor?
Astronomii au detectat un semnal ciudat de la o galaxie din apropiere
Astronomii au detectat un semnal ciudat de la o galaxie din apropiere
O nouă metodă de fraudă face ravagii: Infractorii se dau drept angajați bancari
O nouă metodă de fraudă face ravagii: Infractorii se dau drept angajați bancari
Cum a justificat o mamă faptul că și-a tatuat copiii minori în mod repetat?
Cum a justificat o mamă faptul că și-a tatuat copiii minori în mod repetat?
Chitara cu care John Lennon a înregistrat piesa „Help!”, găsită după 50 de ani
Chitara cu care John Lennon a înregistrat piesa „Help!”, găsită după 50 de ani
165 de ani de la începerea construcţiei Canalului Suez. A scurtat drumul navigatorilor către Europa la doar câteva ore
165 de ani de la începerea construcţiei Canalului Suez. A scurtat drumul navigatorilor către Europa la doar câteva ore
Începând de astăzi, turiștii trebuie să plătească taxă de intrare în Veneția
Începând de astăzi, turiștii trebuie să plătească taxă de intrare în Veneția