Komunikaty PR

Mandrake: tragedia w trzech aktach. Nieuchwytny malware zainfekował setki tysięc

2020-05-18  |  01:00
Biuro prasowe

Analitycy Bitdefendera poinformowali o wykryciu malware’u atakującego smartfony z Androidem. Złośliwe oprogramowanie w ciągu kilku lat zainfekowało dziesiątki tysięcy terminali.

 

Bitdefender zidentyfikował na początku 2020 roku platformę szpiegowską, która działała niezauważona od czterech lat. Odkrywcy nadali jej nazwę Mandrake (w języku polskim Mandragora) - trującej rośliny, owianej tajemnicą i złą sławą. Hakerzy za pośrednictwem złośliwych aplikacji, umieszczanych w Google Play, przejmują całkowitą kontrolę nad urządzeniem ofiary. Malware wykrada hasła i loginy do kont, w tym również bankowych, rejestruje obrazy z ekranu oraz śledzi lokalizację użytkownika.

 

Bitdefender przyznaje, że jest to bardzo starannie przygotowana i doskonale zarządzana akcja hakerska. Przestępcy umiejętnie zacierają ślady swojej działalności oraz ograniczają zasięg działania. Mandrake unika krajów o niskich dochodach, stąd nie występuje m.in w Afryce i byłych republikach Związku Radzieckiego. Natomiast zaobserwowano go w Australii, Europie oraz obu Amerykach. Bitdefender zauważa, iż cyberprzestępcy przeprowadzali akcje phishingowe wymierzone przeciwko użytkownikom aplikacji związanych z finansami i zakupami. To jeden ze sposobów, który miał zachęcać potencjalne ofiary do pobrania aplikacji. Na liście zaatakowanych instytucji znalazły się m.in mBank oraz Plus Bank.

 

  • Celem grupy przestępczej stojącej za tym malwarem jest całkowite przejęcie kontroli nad smartfonem ofiary oraz jej tożsamością. To jeden z najgroźniejszych wirusów atakujących urządzenia z Androidem z jakimi do tej pory mieliśmy do czynienia. Szacujemy, że w ostatnich kilku miesiącach mógł zainfekować dziesiątki tysięcy terminali, a w ciągu czterech lat jego ofiarą padły setki tysięcy użytkowników - tłumaczy Bogdan Botezatu, dyrektor ds. badań i raportowania zagrożeń w Bitdefender.

 

Hakerzy posługujący się tym złośliwym oprogramowaniem włożyli wiele wysiłku, aby pozostać w cieniu. Grupa przestępcza zamieszczała złośliwe aplikacje w Google Play. Bitdefender odnalazł siedem takich programów, które obejmowały różne kategorie: finanse, motoryzacja, odtwarzacze wideo czy edytory tekstu. W przeciwieństwie do innych złośliwych programów wykrywanych w sklepie Google Play, operatorzy Mandrake reagowali na negatywne recenzje i dostarczali poprawki rozwiązujące problemy zgłaszane przez użytkowników. Co więcej, niektóre aplikacje miały swoje własne strony internetowe i  konta w mediach społecznościowych. Cyberprzestępcy przyjęli też specjalną strategię, dzięki której malware nie jest wykrywany przez Google Play. Cały proces składa się z trzech etapów. W pierwszej fazie użytkownik urządzenia z Androidem ściąga z platformy poprawnie działającą aplikację. Następnie kontaktuje się ona z serwerem należącym do napastników i pobiera moduł ładujący złośliwy kod. W trzeciej części hakerzy przystępują do szpiegowania urządzenia. Warto dodać, że kiedy napastnicy uzyskają potrzebne informacje, uruchamiają komendę „seppuku” zacierającą ślady po złośliwym oprogramowaniu. Mandrake wykorzystuje zaawansowane techniki manipulacji. Komunikat pojawiający się na ekranie smartfona bądź tabletu jest postrzegany przez użytkownika jako zwykły formularz do akceptacji umowy licencyjnej. W rzeczywistości zawiera całą serię żądań i uprawnień przyznawanych hakerowi.

 

Wprawdzie aplikacje Currency XE Converter, Office Scanner, Horoskope czy Car News zniknęły z platformy Google Play, ale badacze z Bitdefendera nie mają złudzeń, że kampania Mandrake może powrócić w każdej chwili. Osoby stojące za tymi atakami prawdopodobnie podejmą kolejną próbę dystrybucji nowych złośliwych programów.

 

Źródło: bitdefender.pl, marken.com.pl

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Polityka

Z UE na pomoc Ukrainie trafiło 148 mld euro. Potrzebne jest dalsze wsparcie, także w kontekście wypracowania sprawiedliwego pokoju

Prezydent Rosji Władimir Putin ogłosił gotowość do podjęcia bezpośrednich rozmów pokojowych z Ukrainą, które mają się rozpocząć 15 maja w Stambule. USA i UE liczą, że Rosja zgodzi się na 30-dniowe zawieszenie broni i wstrzyma ataki na infrastrukturę krytyczną. Unia już zapowiedziała, że w przypadku odmowy zaostrzy sankcje. Europoseł PiS Arkadiusz Mularczyk apeluje o większą determinację UE w wykorzystaniu zamrożonych rosyjskich aktywów i wsparcie w odbudowie Ukrainy.

Polityka

Prof. L. Balcerowicz: Polska obok Turcji ma największy udział własności państwowej. Potrzebujemy odpolitycznienia gospodarki

Nacjonalizacja i repolonizacja polskiej gospodarki zapowiedziana przez Donalda Tuska wzbudziła mieszane komentarze i reakcje, głównie z powodu niedoprecyzowania, jakie działania miałaby oznaczać. Zdaniem prof. Leszka Balcerowicza to „mętny slogan”, za którym może się kryć wiele znaczeń, takich jak ograniczenie wpływu kapitału zagranicznego albo nacjonalizacja. Tymczasem tym, co naprawdę potrzebne jest gospodarce, jest wycofanie się z niej polityków i prywatyzacja spółek, których wciąż zbyt wiele znajduje się w gestii rządzących – ocenia ekonomista.

Przemysł

Trwa operacja zmiany wyposażenia indywidualnego żołnierzy. Potrzebny modułowy system „od stóp do głów”

Według zapowiedzi MON ten rok ma być przełomowy pod względem zmiany wyposażenia indywidualnego polskich żołnierzy. To efekt trwającej od 1,5 roku operacji Szpej, której celem jest modernizacja umundurowania oraz uzbrojenia i której rząd nadał wysoki priorytet. Podczas ubiegłotygodniowego forum Defence24 Days dwie polskie firmy przedstawiły swoją propozycję systemu wyposażenia „od stóp do głów” dla żołnierzy, którego zaletą ma być nie tylko kompleksowość, ale także modułowość i możliwość dostosowania do konkretnych potrzeb danego operatora.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.