Смартфони

Шпигунське ПЗ протягом чотирьох років приховувалося в Google Play Store

Share

Фахівці з компанії Bitdefender розповіли про шкідливі ​​кампанії, в рамках якої шпигунське шкідливе ПО, яке отримало назву Mandrake, протягом чотирьох років приховувалося в магазині Google Play Store під виглядом кріптовалютного гаманця Coinbase, Gmail, браузера Google Chrome, сервісу конвертації валют XE, PayPal, а також додатків Amazon і різних банків Австралії та Німеччини.

Шкідливий має складну структуру, що дозволяє його операторам уникати виявлення за допомогою звичайного сканування. Замаскований під законне програмне забезпечення, Mandrake дозволяв своїм операторам стежити практично за всіма діями жертви на мобільному пристрої. Як тільки жертва встановлювала шкідливий додаток, компонент-завантажувач завантажував на пристрій шкідливий.

На відміну від звичайних загрузчиків, завантажувачі Mandrake здатні віддалено включати Wi-Fi, збирати інформацію про пристрій, приховувати свою присутність і повідомлення, а також автоматично встановлювати нові додатки. Компоненти одного з загрузчиків Mandrake, представлені користувачам під виглядом CAPTCHA, допомагали шкідливій програмі уникнути виявлення. Вони могли визначити, запускалася програма на віртуальній машині або емуляторі.

Встановлення зловмисного програмного забезпечення Mandrake дозволяло повністю скомпрометувати цільовий пристрій, надавши привілеї адміністратора для пересилання всіх вхідних SMS-повідомлень на сервер операторів шкідливий або на вказаний номер, відправки текстів, здійснення дзвінків, крадіжки інформації зі списку контактів, активації і записи GPS-координат, крадіжки облікових даних Facebook і фінансових додатків, запис екрану і ініціювання скидання до заводських налаштувань з метою стерти всі призначені для користувача дані і саму шкідливу програму в процесі.

За словами фахівців, число жертв може обчислюватися десятками тисяч, проте в кожному випадку атака була ініційована операторами, а не повністю автоматизована, як це роблять багато сімейства шкідливих програм.

Експерти проаналізували облікові записи розробників в Google Play Store, пов’язані з шкідливий, і виявили російського позаштатного розробника, який переховується за мережею підроблених web-сайтів компанії, викрадених посвідчень особи і адрес електронної пошти, а також підроблених оголошень про роботу в Північній Америці.

Митник Михайло

Опублікував
Митник Михайло
  • Останні записи

    Компанія Acer представила нову модель ноутбука Acer Chromebook Plus 514

    Компанія Acer представила нову модель ноутбука Acer Chromebook Plus 514, яка є розширенням лінійки Chromebook…

    19.04.2024

    GTA 6: припущення про дату виходу, трейлер, геймплей та багато іншого

    Хочете вірте, хочете ні, але з моменту виходу останньої гри GTA пройшло вже понад десять…

    19.04.2024

    Вчені створили пристрій, що перетворює піт людини на енергію для фітнес-браслетів

    Фахівці Університету Дікіна повідомили про розробку гідроелектричного наногенератора, що носиться, в процесі функціонування якого провідні…

    19.04.2024

    Apple повідомила користувачів із 92 країн про загрозу злому

    Компанія Apple надіслала повідомлення користувачам із 92 країн про те, що вони могли стати жертвами…

    11.04.2024

    На такий годинник давно чекали: розкрито головну особливість нових Apple Watch

    Базова лінійка Apple Watch перетворилася на один із найконсервативніших девайсів Apple – це мінорні оновлення…

    11.04.2024

    Найпопулярніші смартфони в Україні: у Viber показали дослідження

    У Viber провели цікаве дослідження про мобільні платформи, топ брендів і моделей смартфонів, які популярні…

    18.03.2024