O nouă ameninţare informatică infectează dispozitive cu Android. Mandrake a stat ascuns patru ani în aplicaţii din Google Play

Data publicării:
hacker shutterstock_360099731
Hackerii au blocat toate computerele de la sectorul 1 al Bucureştiului FOTO: Shutterstock

Specialiştii în securitate informatică de la Bitdefender au identificat o nouă ameninţare informatică, denumită Mandrake, care infectează dispozitive cu Android ale unor victime atent alese cu scopul de a le spiona şi de a le goli conturile bancare, informează vineri Bitdefender.

"După ce se instalează pe dispozitiv, Mandrake monitorizează o perioadă de timp comportamentul victimei şi abia ulterior accesează date precum agenda telefonică, mesajele, intervalul orar de utilizare, activitatea de pe ecran şi preferinţele legate de modul de folosire a telefonului, ceea ce îi permite să contureze un profil precis al victimei. Ameninţarea informatică poate prelua mai apoi controlul total asupra dispozitivului: de la reducerea volumului sunetului şi blocarea de mesaje şi apeluri, până la furtul datelor de acces, efectuarea de transferuri de bani şi chiar şantaj. Atacatorii au acces inclusiv la codurile de autentificare în doi paşi trimise de bancă pentru reconfirmarea unor tranzacţii efectuate pe internet şi prevenirea fraudelor, ceea ce extinde funcţionalităţile ameninţării, de la spionaj la furt de bani.", se arată într-un comunicat al Bitdefender, preluat de Agerpres.

Specialiştii în securitate informatică de la Bitdefender susţin că, spre deosebire de alte ameninţări informatice, dezvoltatorii Mandrake au depus un efort semnificativ ca să nu infecteze victimele.

"Atacatorii au selectat doar anumite dispozitive pe care să le infecteze şi au eliminat din start anumite ţări ce nu prezintă interes, pentru a putea rămâne nedetectaţi de către soluţiile de securitate cât mai mult timp. Astfel, Mandrake a reuşit să stea ascuns timp de patru ani în aplicaţii din magazinul oficial Google Play. Din acest motiv, numărul de infecţii pe care specialiştii de la Bitdefender l-au putut detecta este relativ scăzut. Aplicaţii infectate au sute sau cel mult mii de descărcări, iar în multe cazuri dispozitivele infectate nici măcar nu au fost atacate dacă ţinta nu prezenta vreun interes. Dacă ceva nu merge conform planului sau victima nu este cea de calibrul dorit, Mandrake are încorporată o comandă specială numită seppuku (după ritualul japonez de suicid) care îi permite să şteargă toate datele de pe dispozitiv şi să înlăture orice urmă a vreunei ameninţări informatice.", se mai precizează în comunicat.

Pe durata cercetării, au fost semnalate mai multe atacuri de tip phishing pentru aplicaţii din categoriile financiar şi shopping, precum aplicaţia de investiţii CommSec, folosită pentru trading şi management de investiţii, aplicaţia tip portofel de criptomonede Lunoor Coinbase, aplicaţia de cumpărături online Amazon şi inclusiv Gmail şi Google Chrome

Cele mai multe victime ale Mandrake au fost raportate în Australia, Europa, SUA şi Canada.

Redactare G.M. 

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Schimbate la naștere în maternitate. Cum au descoperit două femei că nu erau cine credeau că sunt
Digi FM
Mircea Bravo, adevărul despre câți bani câștigă din Youtube și Facebook
Pro FM
Managerul lui John Legend rupe tăcerea. Experiența „terifiantă” pe care a avut-o la una dintre petrecerile...
Film Now
Semnele timpurii de demență date de Bruce Willis nu au fost luate în seamă: "Nici într-un milion de ani nu...
Adevarul
Scapă de colesterol cu patru alimente și secretul celor 150 de minute
Newsweek
Ce bani iei în plus la 1 ianuarie dacă ai PENSIE între 1281 lei și 6.000 lei? Creșteri și de 700 lei
Digi FM
Reacția cântăreței Irina Rimes după ce mai mulți influenceri au luat bani ca să-l promoveze pe rivalul Maiei...
Digi World
O asistentă a dezvăluit cele mai comune regrete pe care le aveau pacienții aflați pe patul de moarte
Digi Animal World
Imagini virale cu un pelican care încearcă să mănânce un pui de Capibara: „Se uită la el de parcă nu ar fi...
Film Now
“Acum ar fi scandalos”. Ce i-a cerut managerul lui Reese Witherspoon să facă pentru a primi rolul din “Blonda...
UTV
Bradley Cooper si Irina Shayk au sarbatorit Halloweenul alaturi de fiica lor in varsta de 7 ani