Home » Lumea digitală » Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale

Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale

Mandrake, un nou spion pe Android. A rămas nedectat timp de patru ani în aplicații din magazine oficiale
Sursa foto: Pixabay
Publicat: 22.05.2020

Specialiștii în securitate informatică de la Bitdefender au identificat o nouă amenințare informatică, denumită Mandrake, care infectează dispozitive cu Android ale unor victime atent alese cu scopul de a le spiona și de a le goli conturile bancare.

După ce se instalează pe dispozitiv, Mandrake monitorizează o perioadă de timp comportamentul victimei și abia ulterior accesează date precum agenda telefonică, mesajele, intervalul orar de utilizare, activitatea de pe ecran și preferințele legate de modul de folosire a telefonului, ceea ce îi permite să contureze un profil precis al victimei, precizează compania de securitate, într-un comunicat.

Amenințarea informatică poate prelua mai apoi controlul total asupra dispozitivului: de la reducerea volumului sunetului și blocarea de mesaje și apeluri, până la furtul datelor de acces, efectuarea de transferuri de bani și chiar șantaj. Atacatorii au acces inclusiv la codurile de autentificare în doi pași trimise de bancă pentru reconfirmarea unor tranzacții efectuate pe internet și prevenirea fraudelor, ceea ce extinde funcționalitățile amenințării, de la spionaj la furt de bani.

Spre deosebire de alte amenințări informatice, dezvoltatorii Mandrake au depus un efort semnificativ ca să nu infecteze victimele. Atacatorii au selectat doar anumite dispozitive pe care să le infecteze și au eliminat din start anumite țări ce nu prezintă interes, pentru a putea rămâne nedetectați de către soluțiile de securitate cât mai mult timp.

Cum te spionează Mandrake

Astfel, Mandrake a reușit să stea ascuns timp de patru ani în aplicații din magazinul oficial Google Play. Din acest motiv, numărul de infecții pe care specialiștii de la Bitdefender l-au putut detecta este relativ scăzut. Aplicații infectate au sute sau cel mult mii de descărcări, iar în multe cazuri dispozitivele infectate nici măcar nu au fost atacate dacă ținta nu prezenta vreun interes.

Dacă ceva nu merge conform planului sau victima nu este cea de calibrul dorit, Mandrake are încorporată o comandă specială numită seppuku (după ritualul japonez de suicid) care îi permite să șteargă toate datele de pe dispozitiv și să înlăture orice urmă a vreunei amenințări informatice.

Pe durata cercetării, au fost semnalate mai multe atacuri de tip phishing pentru aplicații din categoriile financiar și shopping, precum aplicația de investiții CommSec, folosită pentru trading și management de investiții, aplicația tip portofel de criptomonede Lunoor Coinbase, aplicația de cumpărături online Amazon și inclusiv Gmail și Google Chrome.

Cele mai multe victime ale Mandrake au fost raportate în Australia, Europa, SUA și Canada.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
De ce vrea cea mai bogată femeie din Australia ca portretul ei să fie eliminat dintr-o expoziție?
De ce vrea cea mai bogată femeie din Australia ca portretul ei să fie eliminat dintr-o expoziție?
Bărbații care au primit bani în timpul unui studiu au fost de 4 ori mai dispuși să slăbească
Bărbații care au primit bani în timpul unui studiu au fost de 4 ori mai dispuși să slăbească
Reddit și OpenAI au bătut palma! Ce se va întâmpla cu datele platformei?
Reddit și OpenAI au bătut palma! Ce se va întâmpla cu datele platformei?
Paul McCartney este primul muzician britanic miliardar
Paul McCartney este primul muzician britanic miliardar
Oamenii de știință au descoperit, în premieră, o moleculă care absoarbe gazele cu efect de seră
Oamenii de știință au descoperit, în premieră, o moleculă care absoarbe gazele cu efect de seră
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Vidrele de mare folosesc unelte pentru a avea acces la pradă mai mare și pentru a-și proteja dinții
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Un cercel de aur a dezvăluit o poveste devastatoare de acum 2.200 de ani
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, nici nedreaptă”
Peter Buffett, compozitor, filantrop și fiul unuia dintre miliardarii de top ai lumii. „Viața este aleatorie, nici corectă, ...
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
John Herschel și contribuțiile aduse astronomiei. „Respectul de sine este piatra de temelie a oricărei virtuți”
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
Speranța de viață globală ar putea crește cu pâna la 5 ani până în 2050
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
CRISPR ar putea trata orbirea moștenită, arată datele preliminare
Ce este și cum apare „pielea de găină”?
Ce este și cum apare „pielea de găină”?
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare
Astronomii au găsit o planetă de mărimea Pământului la doar 55 de ani-lumină depărtare
Temperaturile anunțate de ANM! Cum va fi vremea până în iunie?
Temperaturile anunțate de ANM! Cum va fi vremea până în iunie?
Nume mari de la Hollywood s-au aliat pentru întoarcerea lui Kevin Spacey pe marile ecrane
Nume mari de la Hollywood s-au aliat pentru întoarcerea lui Kevin Spacey pe marile ecrane
O companie din China a lansat o mașină mai ieftină decât modelul Y de la Tesla
O companie din China a lansat o mașină mai ieftină decât modelul Y de la Tesla
În urmă cu 114 ani, Pământul trecea la o distanţă foarte mică pe lângă cometa lui Halley
În urmă cu 114 ani, Pământul trecea la o distanţă foarte mică pe lângă cometa lui Halley
O nouă eră de parteneriat între China și Rusia. Anunțul făcut de Xi Jinping și Vladimir Putin
O nouă eră de parteneriat între China și Rusia. Anunțul făcut de Xi Jinping și Vladimir Putin