Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona
Mobilni telefoni, 15.05.2020, 10:00 AM
Istraživači kompanije Bitdefender otkrili su špijunski malver za Android, Mandrake, koji inficira pametne telefone obezbeđujući onima koji stoje iza njega potpunu kontolu nad uređajem, dok istovremeno ostaje potpuno nevidljiv korisniku.
Mandrake zloupotrebljava legitimne Android funkcije kako bi omogućio pristup svemu na kompromitovanom uređaju, u napadima koji mogu da prikupe gotovo sve informacije o korisniku.
Napadač može da pregleda i prikupi sve podatke na uređaju, ukrade podatke za prijavu na naloge uključujući i bankarske aplikacije, krišom snima aktivnosti na ekranu, prati GPS lokaciju korisnika i još mnogo toga, neprekidno prikrivajući svoje tragove.
Mandrake je aktivan od 2016. godine i najpre je ciljao samo australijske korisnike, ali sada cilja korisnike Androida širom sveta.
“Krajnji cilj Mandrakea je potpuna kontrola uređaja, kao i kompromitovanje naloga. Ovo je jedan od najmoćnijih Android malvera koje smo videli do sada”, izjavio je Bogdan Botezatu, direktor istraživanja u Bitdefenderu.
Nije jasno koliko je raširen malver, ali za razliku od drugih kampanja, čini se da napadači pažljivo biraju svoje žrtve i kada inficiraju uređaj žrtve, ručno će kontrolisati akcije Mandrakea kako bi se izvuklo što više informacija od korisnika.
“Procenjujemo da se broj žrtava meri desetinama hiljada tokom trenutnog talasa, a verovatno i stotine hiljada tokom celog četvorogodišnjeg perioda”, saopštila je kompanija.
Kada napadači od žrtve dobiju sve informacije koje žele, Mandrake ima “prekidač” za uklanjanje kojim se zlonamerni softver briše sa uređaja.
Operateri Mandrakea uložili su ozbiljan napor da malver godinama ostane neprimećen. Oni su objavili nekoliko aplikacija u Google Play prodavnici pod imenima nekoliko različitih programera. Neke od njih dizajnirane su za napade na korisnike određenih zemalja. Te aplikacije su sada uklonjene.
Kako bi korisnici bili zadovoljni, aplikacije su uglavnom bile besplatne, bez reklama, a ispravke su se redovno isporučivale. Neke su aplikacije čak imale i stranice na društvenim mrežama, sve sa idejom da ubede korisnike da ih preuzmu i veruju im.
Malver izbegava otkrivanje od strane Google Play tako što se najpre instalira aplikacija na telefon i tek onda se kontaktira server radi preuzimanja malicioznog koda, što onda pruža dodatne mogućnosti koje su Mandrakeu potrebne da bi preuzeo kontrolu nad uređajem. Malver na prevaru dobija od korisnika dodatne privilegije na uređaju koje mu daju potpunu kontrolu nad uređajem.
Još uvek je nejasno koga tačno cilja Mandrake i zašto. Ne zna se ni ko stoji iza Mandrakea, ali je upadljivo da malver izbegava pokretanje na uređajima u zemljama bivšeg Sovjetskog Saveza, u Africi i na Bliskom Istoku. Istraživači napominju da su neke od prvih zemalja koje su izuzete od napada malvera Mandrake bile Ukrajina, Belorusija, Kirgistan i Uzbekistan.
Mandrake kampanja je verovatno i dalje u toku i verovatno je samo pitanje vremena kada će oni koji stoje iza nje pokušati da distribuiraju nove aplikacije.
Izdvojeno
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





