Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Mobilni telefoni, 15.05.2020, 10:00 AM

Moćni malver za Android godinama neprimetno inficirao na desetine hiljada pametnih telefona

Istraživači kompanije Bitdefender otkrili su špijunski malver za Android, Mandrake, koji inficira pametne telefone obezbeđujući onima koji stoje iza njega potpunu kontolu nad uređajem, dok istovremeno ostaje potpuno nevidljiv korisniku.

Mandrake zloupotrebljava legitimne Android funkcije kako bi omogućio pristup svemu na kompromitovanom uređaju, u napadima koji mogu da prikupe gotovo sve informacije o korisniku.

Napadač može da pregleda i prikupi sve podatke na uređaju, ukrade podatke za prijavu na naloge uključujući i bankarske aplikacije, krišom snima aktivnosti na ekranu, prati GPS lokaciju korisnika i još mnogo toga, neprekidno prikrivajući svoje tragove.

Mandrake je aktivan od 2016. godine i najpre je ciljao samo australijske korisnike, ali sada cilja korisnike Androida širom sveta.

“Krajnji cilj Mandrakea je potpuna kontrola uređaja, kao i kompromitovanje naloga. Ovo je jedan od najmoćnijih Android malvera koje smo videli do sada”, izjavio je Bogdan Botezatu, direktor istraživanja u Bitdefenderu.

Nije jasno koliko je raširen malver, ali za razliku od drugih kampanja, čini se da napadači pažljivo biraju svoje žrtve i kada inficiraju uređaj žrtve, ručno će kontrolisati akcije Mandrakea kako bi se izvuklo što više informacija od korisnika.

“Procenjujemo da se broj žrtava meri desetinama hiljada tokom trenutnog talasa, a verovatno i stotine hiljada tokom celog četvorogodišnjeg perioda”, saopštila je kompanija.

Kada napadači od žrtve dobiju sve informacije koje žele, Mandrake ima “prekidač” za uklanjanje kojim se zlonamerni softver briše sa uređaja.

Operateri Mandrakea uložili su ozbiljan napor da malver godinama ostane neprimećen. Oni su objavili nekoliko aplikacija u Google Play prodavnici pod imenima nekoliko različitih programera. Neke od njih dizajnirane su za napade na korisnike određenih zemalja. Te aplikacije su sada uklonjene.

Kako bi korisnici bili zadovoljni, aplikacije su uglavnom bile besplatne, bez reklama, a ispravke su se redovno isporučivale. Neke su aplikacije čak imale i stranice na društvenim mrežama, sve sa idejom da ubede korisnike da ih preuzmu i veruju im.

Malver izbegava otkrivanje od strane Google Play tako što se najpre instalira aplikacija na telefon i tek onda se kontaktira server radi preuzimanja malicioznog koda, što onda pruža dodatne mogućnosti koje su Mandrakeu potrebne da bi preuzeo kontrolu nad uređajem. Malver na prevaru dobija od korisnika dodatne privilegije na uređaju koje mu daju potpunu kontrolu nad uređajem.

Još uvek je nejasno koga tačno cilja Mandrake i zašto. Ne zna se ni ko stoji iza Mandrakea, ali je upadljivo da malver izbegava pokretanje na uređajima u zemljama bivšeg Sovjetskog Saveza, u Africi i na Bliskom Istoku. Istraživači napominju da su neke od prvih zemalja koje su izuzete od napada malvera Mandrake bile Ukrajina, Belorusija, Kirgistan i Uzbekistan.

Mandrake kampanja je verovatno i dalje u toku i verovatno je samo pitanje vremena kada će oni koji stoje iza nje pokušati da distribuiraju nove aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Signal najavio zaštitu od prepoznavanja lica

Signal najavio zaštitu od prepoznavanja lica

Aplikacija za slanje šifrovanih poruka Signal dobija novi alat za zamagljivanje lica na fotografijama koje se šalju preko aplikacije, koji će biti... Dalje

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Aplikacija "Remove China Apps" koja je poslednjih nedelja postala veoma popularna u Indiji i radila upravo ono što joj i naziv govori, povučena je i... Dalje

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Android ima bag koji se ne viđa svakog dana: postavljanje jedne naizgled obične slike, slike zalaska sunca na jezeru, kao pozadine na Android telefo... Dalje

Popularne video aplikacije funkcionišu kao špijunski softver

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleo... Dalje

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Faza zatvorenog beta testiranja željno očekivane FPS (First-person shooter) igre Valorant je juče završena, a za to vreme distribuira se lažna mo... Dalje