Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Mobilni telefoni, 15.05.2020, 10:00 AM

Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Istraživači kompanije Bitdefender otkrili su špijunski malver za Android, Mandrake, koji inficira pametne telefone obezbeđujući onima koji stoje iza njega potpunu kontolu nad uređajem, dok istovremeno ostaje potpuno nevidljiv korisniku.

Mandrake zloupotrebljava legitimne Android funkcije kako bi omogućio pristup svemu na kompromitovanom uređaju, u napadima koji mogu da prikupe gotovo sve informacije o korisniku.

Napadač može da pregleda i prikupi sve podatke na uređaju, ukrade podatke za prijavu na naloge uključujući i bankarske aplikacije, krišom snima aktivnosti na ekranu, prati GPS lokaciju korisnika i još mnogo toga, neprekidno prikrivajući svoje tragove.

Mandrake je aktivan od 2016. godine i najpre je ciljao samo australijske korisnike, ali sada cilja korisnike Androida širom sveta.

“Krajnji cilj Mandrakea je potpuna kontrola uređaja, kao i kompromitovanje naloga. Ovo je jedan od najmoćnijih Android malvera koje smo videli do sada”, izjavio je Bogdan Botezatu, direktor istraživanja u Bitdefenderu.

Nije jasno koliko je raširen malver, ali za razliku od drugih kampanja, čini se da napadači pažljivo biraju svoje žrtve i kada inficiraju uređaj žrtve, ručno će kontrolisati akcije Mandrakea kako bi se izvuklo što više informacija od korisnika.

“Procenjujemo da se broj žrtava meri desetinama hiljada tokom trenutnog talasa, a verovatno i stotine hiljada tokom celog četvorogodišnjeg perioda”, saopštila je kompanija.

Kada napadači od žrtve dobiju sve informacije koje žele, Mandrake ima “prekidač” za uklanjanje kojim se zlonamerni softver briše sa uređaja.

Operateri Mandrakea uložili su ozbiljan napor da malver godinama ostane neprimećen. Oni su objavili nekoliko aplikacija u Google Play prodavnici pod imenima nekoliko različitih programera. Neke od njih dizajnirane su za napade na korisnike određenih zemalja. Te aplikacije su sada uklonjene.

Kako bi korisnici bili zadovoljni, aplikacije su uglavnom bile besplatne, bez reklama, a ispravke su se redovno isporučivale. Neke su aplikacije čak imale i stranice na društvenim mrežama, sve sa idejom da ubede korisnike da ih preuzmu i veruju im.

Malver izbegava otkrivanje od strane Google Play tako što se najpre instalira aplikacija na telefon i tek onda se kontaktira server radi preuzimanja malicioznog koda, što onda pruža dodatne mogućnosti koje su Mandrakeu potrebne da bi preuzeo kontrolu nad uređajem. Malver na prevaru dobija od korisnika dodatne privilegije na uređaju koje mu daju potpunu kontrolu nad uređajem.

Još uvek je nejasno koga tačno cilja Mandrake i zašto. Ne zna se ni ko stoji iza Mandrakea, ali je upadljivo da malver izbegava pokretanje na uređajima u zemljama bivšeg Sovjetskog Saveza, u Africi i na Bliskom Istoku. Istraživači napominju da su neke od prvih zemalja koje su izuzete od napada malvera Mandrake bile Ukrajina, Belorusija, Kirgistan i Uzbekistan.

Mandrake kampanja je verovatno i dalje u toku i verovatno je samo pitanje vremena kada će oni koji stoje iza nje pokušati da distribuiraju nove aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Izvorni kod bankarskog trojanca Cerberus nakon neuspele aukcije objavljen je kao besplatni malver na hakerskim forumima. Istraživač kompanije Kasper... Dalje

Zbog baga visokog rizika, Mozilla pozvala korisnike da preuzmu najnoviju verziju Firefoxa za Android

Zbog baga visokog rizika, Mozilla pozvala korisnike da preuzmu najnoviju verziju Firefoxa za Android

Ako na svojim pametnim telefonima koristite veb pregledač Firefox, proverite da li je ažuriran na verziju 80 ili najnoviju dostupnu verziju u Google... Dalje

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google zvanično zabranio stalkerware aplikacije u Play prodavnici

Google je ažurirao pravila svoje Play prodavnice i tako formalno zabranio stalkerware aplikacije. Stalkerware je termin koji se koristi za aplikacije... Dalje

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Aplikacije iz Play prodavnice obećavale besplatne patike, a evo šta su korisnici zapravo dobili

Kada naiđemo na prevare u Play prodavnici, najčešće je reč o aplikacijama koje nude neku legitimnu uslugu dok u pozadini obavljaju zlonamerne akt... Dalje

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Ozloglašeni malver Triada pronađen predinstaliran na desetinama hiljada jeftinih Android pametnih telefona

Na desetinama hiljada mobilnih telefona prodatih u Africi pronađen je malver koji je korisnike prijavljivao na pretplatničke usluge, bez njihovog zn... Dalje