Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
В начале 2020 года в магазине Play Store была обнаружена шпионская платформа Android под названием Mandrake, которая действовала как минимум четыре года. Название Mandrake («Мандрагора») произошло от того, что злоумышленники дали своим продуктам названия ядовитых растений.
Если на смартфоне установлено одно из приложений Mandrake, следует удалить его как можно быстрее. Речь идет о следующих пяти опасных приложениях, как сообщает блог Securelist, публикующий отчеты «Лаборатории Касперского»:
У приложения AirFS наибольшее количество загрузок: его скачали более 30 000 раз. Это приложение для обмена файлами, которое может установить шпионское ПО на смартфон.
«Основные цели Mandrake — украсть учетные данные пользователей, а также загрузить и запустить вредоносные приложения нового уровня», — говорится в отчете.
Хакеры использовали новые методы обфускации (запутывание кода), чтобы Google не распознавала приложения как вредоносные. Приложение AirFS выполняет в фоновом режиме целый ряд команд. Оно фотографирует и снимает видео экрана смартфона, например, чтобы узнать имена пользователей и пароли. Оно также отправляет информацию об устройстве на хакерский сервер. Сюда входит, среди прочего, данные о том, какие приложения установлены на смартфоне, IP-адрес и уникальный идентификатор устройства.