Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Mobilni telefoni, 15.05.2020, 10:00 AM

Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Istraživači kompanije Bitdefender otkrili su špijunski malver za Android, Mandrake, koji inficira pametne telefone obezbeđujući onima koji stoje iza njega potpunu kontolu nad uređajem, dok istovremeno ostaje potpuno nevidljiv korisniku.

Mandrake zloupotrebljava legitimne Android funkcije kako bi omogućio pristup svemu na kompromitovanom uređaju, u napadima koji mogu da prikupe gotovo sve informacije o korisniku.

Napadač može da pregleda i prikupi sve podatke na uređaju, ukrade podatke za prijavu na naloge uključujući i bankarske aplikacije, krišom snima aktivnosti na ekranu, prati GPS lokaciju korisnika i još mnogo toga, neprekidno prikrivajući svoje tragove.

Mandrake je aktivan od 2016. godine i najpre je ciljao samo australijske korisnike, ali sada cilja korisnike Androida širom sveta.

“Krajnji cilj Mandrakea je potpuna kontrola uređaja, kao i kompromitovanje naloga. Ovo je jedan od najmoćnijih Android malvera koje smo videli do sada”, izjavio je Bogdan Botezatu, direktor istraživanja u Bitdefenderu.

Nije jasno koliko je raširen malver, ali za razliku od drugih kampanja, čini se da napadači pažljivo biraju svoje žrtve i kada inficiraju uređaj žrtve, ručno će kontrolisati akcije Mandrakea kako bi se izvuklo što više informacija od korisnika.

“Procenjujemo da se broj žrtava meri desetinama hiljada tokom trenutnog talasa, a verovatno i stotine hiljada tokom celog četvorogodišnjeg perioda”, saopštila je kompanija.

Kada napadači od žrtve dobiju sve informacije koje žele, Mandrake ima “prekidač” za uklanjanje kojim se zlonamerni softver briše sa uređaja.

Operateri Mandrakea uložili su ozbiljan napor da malver godinama ostane neprimećen. Oni su objavili nekoliko aplikacija u Google Play prodavnici pod imenima nekoliko različitih programera. Neke od njih dizajnirane su za napade na korisnike određenih zemalja. Te aplikacije su sada uklonjene.

Kako bi korisnici bili zadovoljni, aplikacije su uglavnom bile besplatne, bez reklama, a ispravke su se redovno isporučivale. Neke su aplikacije čak imale i stranice na društvenim mrežama, sve sa idejom da ubede korisnike da ih preuzmu i veruju im.

Malver izbegava otkrivanje od strane Google Play tako što se najpre instalira aplikacija na telefon i tek onda se kontaktira server radi preuzimanja malicioznog koda, što onda pruža dodatne mogućnosti koje su Mandrakeu potrebne da bi preuzeo kontrolu nad uređajem. Malver na prevaru dobija od korisnika dodatne privilegije na uređaju koje mu daju potpunu kontrolu nad uređajem.

Još uvek je nejasno koga tačno cilja Mandrake i zašto. Ne zna se ni ko stoji iza Mandrakea, ali je upadljivo da malver izbegava pokretanje na uređajima u zemljama bivšeg Sovjetskog Saveza, u Africi i na Bliskom Istoku. Istraživači napominju da su neke od prvih zemalja koje su izuzete od napada malvera Mandrake bile Ukrajina, Belorusija, Kirgistan i Uzbekistan.

Mandrake kampanja je verovatno i dalje u toku i verovatno je samo pitanje vremena kada će oni koji stoje iza nje pokušati da distribuiraju nove aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje