Prima pagină » IT&C » SPIONAJ. Amenințare informatică nedescoperită timp de patru ani în Google Play

SPIONAJ. Amenințare informatică nedescoperită timp de patru ani în Google Play

SPIONAJ. Amenințare informatică nedescoperită timp de patru ani în Google Play

Specialiștii în securitate informatică de la Bitdefender au identificat o nouă amenințare informatică, denumită Mandrake, care infectează dispozitive cu Android ale unor victime atent alese cu scopul de a le spiona și de a le goli conturile bancare.

După ce se instalează pe dispozitiv, Mandrake monitorizează o perioadă de timp comportamentul victimei și abia ulterior accesează date precum agenda telefonică, mesajele, intervalul orar de utilizare, activitatea de pe ecran și preferințele legate de modul de folosire a telefonului, ceea ce îi permite să contureze un profil precis al victimei, precizează compania de securitate, într-un comunicat citat de MEDIAFAX.

Amenințarea informatică poate prelua mai apoi controlul total asupra dispozitivului: de la reducerea volumului sunetului și blocarea de mesaje și apeluri, până la furtul datelor de acces, efectuarea de transferuri de bani și chiar șantaj.

Atacatorii au acces inclusiv la codurile de autentificare în doi pași trimise de bancă pentru reconfirmarea unor tranzacții efectuate pe internet și prevenirea fraudelor, ceea ce extinde funcționalitățile amenințării, de la spionaj la furt de bani.

Mandrake a reușit să stea ascuns timp de patru ani în aplicații din Google Play

Spre deosebire de alte amenințări informatice, dezvoltatorii Mandrake au depus un efort semnificativ ca să nu infecteze victimele. Atacatorii au selectat doar anumite dispozitive pe care să le infecteze și au eliminat din start anumite țări ce nu prezintă interes, pentru a putea rămâne nedetectați de către soluțiile de securitate cât mai mult timp. Astfel, Mandrake a reușit să stea ascuns timp de patru ani în aplicații din magazinul oficial Google Play.

Din acest motiv, numărul de infecții pe care specialiștii de la Bitdefender l-au putut detecta este relativ scăzut. Aplicațiile infectate au sute sau cel mult mii de descărcări, iar în multe cazuri dispozitivele infectate nici măcar nu au fost atacate dacă ținta nu prezenta vreun interes. Dacă ceva nu merge conform planului sau victima nu este cea de calibrul dorit, Mandrake are încorporată o comandă specială numită seppuku (după ritualul japonez de suicid) care îi permite să șteargă toate datele de pe dispozitiv și să înlăture orice urmă a vreunei amenințări informatice.

Pe durata cercetării, au fost semnalate mai multe atacuri de tip phishing pentru aplicații din categoriile financiar și shopping, precum aplicația de investiții CommSec, folosită pentru trading și management de investiții, aplicația tip portofel de criptomonede Lunoor Coinbase, aplicația de cumpărături online Amazon și inclusiv Gmail și Google Chrome.

Cele mai multe victime ale Mandrake au fost raportate în Australia, Europa, SUA și Canada.

Bitdefender este o companie de securitate informatică cu activitate la nivel global, care furnizează soluții revoluționare de protecție împotriva amenințărilor complexe către 500 de milioane de utilizatori din peste 150 de țări.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Mediafax
Patriarhul Daniel, propunerea surpriză de prim-ministru în plin blocaj politic
Digi24
Persoanele sub 50 de ani îmbătrânesc „mai repede decât generațiile anterioare”. Care e explicația
Cancan.ro
O fetiță de doar 7 ani a murit la o piscină celebră din București. Ireal ce făceau părinții ei în acest timp
Prosport.ro
FOTO. Cristina ICH, apariție răvășitoare în dormitor: „Femeia fatală”
Adevarul
De ce au abandonat împărații romani Dacia. Motivele uneia dintre cele mai controversate decizii din istoria Imperiului Roman
Mediafax
Călin Georgescu, atac la adresa lui Emil Boc: Slugărnicie absolută
Click
Gabriela Prisăcariu a făcut furori pe plajă! Cum arată soția lui Dani Oțil în costum de baie
Digi24
O țară din Balcani reintroduce serviciul militar obligatoriu după 15 ani. Cine va fi chemat în armată
Cancan.ro
BREAKING‼️ E cod ROȘU😲 ANM anunță prăpăd și recomandă să NU ieșiți din case↘️
Ce se întâmplă doctore
Avea o frumusețe ireală încă din copilărie. Acum recunoști fetița? A devenit una dintre cele mai admirate femei din lume
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Video / Skoda Octavia Facelift 2.0 TDI. De ce rămâne una dintre favoritele românilor
Descopera.ro
De ce generațiile mai tinere par să îmbătrânească mai repede și cum le afectează asta sănătatea?
Râzi cu lacrimi
BANCUL ZILEI. Bulă merge la Balul Bobocilor şi pune ochii pe o tipă: - Vrei să dansezi?
Descopera.ro
Trădarea într-o relație poate declanșa reacții similare celor asociate traumei psihologice. Psihologia explică de ce este atât de greu să pleci