Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Mobilni telefoni, 15.05.2020, 10:00 AM

Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Istraživači kompanije Bitdefender otkrili su špijunski malver za Android, Mandrake, koji inficira pametne telefone obezbeđujući onima koji stoje iza njega potpunu kontolu nad uređajem, dok istovremeno ostaje potpuno nevidljiv korisniku.

Mandrake zloupotrebljava legitimne Android funkcije kako bi omogućio pristup svemu na kompromitovanom uređaju, u napadima koji mogu da prikupe gotovo sve informacije o korisniku.

Napadač može da pregleda i prikupi sve podatke na uređaju, ukrade podatke za prijavu na naloge uključujući i bankarske aplikacije, krišom snima aktivnosti na ekranu, prati GPS lokaciju korisnika i još mnogo toga, neprekidno prikrivajući svoje tragove.

Mandrake je aktivan od 2016. godine i najpre je ciljao samo australijske korisnike, ali sada cilja korisnike Androida širom sveta.

“Krajnji cilj Mandrakea je potpuna kontrola uređaja, kao i kompromitovanje naloga. Ovo je jedan od najmoćnijih Android malvera koje smo videli do sada”, izjavio je Bogdan Botezatu, direktor istraživanja u Bitdefenderu.

Nije jasno koliko je raširen malver, ali za razliku od drugih kampanja, čini se da napadači pažljivo biraju svoje žrtve i kada inficiraju uređaj žrtve, ručno će kontrolisati akcije Mandrakea kako bi se izvuklo što više informacija od korisnika.

“Procenjujemo da se broj žrtava meri desetinama hiljada tokom trenutnog talasa, a verovatno i stotine hiljada tokom celog četvorogodišnjeg perioda”, saopštila je kompanija.

Kada napadači od žrtve dobiju sve informacije koje žele, Mandrake ima “prekidač” za uklanjanje kojim se zlonamerni softver briše sa uređaja.

Operateri Mandrakea uložili su ozbiljan napor da malver godinama ostane neprimećen. Oni su objavili nekoliko aplikacija u Google Play prodavnici pod imenima nekoliko različitih programera. Neke od njih dizajnirane su za napade na korisnike određenih zemalja. Te aplikacije su sada uklonjene.

Kako bi korisnici bili zadovoljni, aplikacije su uglavnom bile besplatne, bez reklama, a ispravke su se redovno isporučivale. Neke su aplikacije čak imale i stranice na društvenim mrežama, sve sa idejom da ubede korisnike da ih preuzmu i veruju im.

Malver izbegava otkrivanje od strane Google Play tako što se najpre instalira aplikacija na telefon i tek onda se kontaktira server radi preuzimanja malicioznog koda, što onda pruža dodatne mogućnosti koje su Mandrakeu potrebne da bi preuzeo kontrolu nad uređajem. Malver na prevaru dobija od korisnika dodatne privilegije na uređaju koje mu daju potpunu kontrolu nad uređajem.

Još uvek je nejasno koga tačno cilja Mandrake i zašto. Ne zna se ni ko stoji iza Mandrakea, ali je upadljivo da malver izbegava pokretanje na uređajima u zemljama bivšeg Sovjetskog Saveza, u Africi i na Bliskom Istoku. Istraživači napominju da su neke od prvih zemalja koje su izuzete od napada malvera Mandrake bile Ukrajina, Belorusija, Kirgistan i Uzbekistan.

Mandrake kampanja je verovatno i dalje u toku i verovatno je samo pitanje vremena kada će oni koji stoje iza nje pokušati da distribuiraju nove aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleova usluga provere lozinki dolazi na Android

Googleova usluga provere lozinki dolazi na Android

Google dodaje podršku za uslugu provere lozinke (Password Checkup) Android aplikacijama putem funkcije automatskog popunjavanja lozinki kako bi upozo... Dalje

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima... Dalje

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp je na svom veb sajtu još jednom pokušao da objasni šta će se dogoditi sa korisnicima koji ne prihvate njegovu novu politiku privatnosti ... Dalje

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Android aplikacija koja je preuzeta više od milijardu puta ima greške koje proizvođač aplikacije nije uspeo da otkloni više od tri meseca, a koje... Dalje

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Pre nešto više od godinu i po dana Slack je otkrio da je 2015. hakovan, i da su tom prilikom kompromitovani podaci na hiljade njegovih korisnika. Da... Dalje