• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
Китайские власти подтвердили запрет на криптовалюты

Китайские власти подтвердили запрет на криптовалюты

07.02.2026

Зафіксовано влучання ворожого “шахеду” в одному з районів Харкова

07.02.2026
Минэкономики: 14 тыс. ФЛП получат в общей сложности 144 млн грн “Энергопомощи”

Минэкономики: 14 тыс. ФЛП получат в общей сложности 144 млн грн “Энергопомощи”

07.02.2026
Война закончится через месяц? США и Украина обсудили сроки возможной сделки с РФ, – Reuters

Война закончится через месяц? США и Украина обсудили сроки возможной сделки с РФ, – Reuters

07.02.2026
Сладкие итоги: Украина завершила сезон сахароварения с минимальными потерями

Сладкие итоги: Украина завершила сезон сахароварения с минимальными потерями

07.02.2026
"Пекельні санкції": Стефанчук у США обговорив з Гремом і Блюменталем засоби впливу на рф

"Пекельні санкції": Стефанчук у США обговорив з Гремом і Блюменталем засоби впливу на рф

07.02.2026

З початку доби на фронті відбулось 137 бойових зіткнень – Генштаб

06.02.2026
Самыми прибыльными банками в 2025 году стали Приват, Ощад, Райф, Универсал и Укрэксим, самыми убыточными – ПИН и Кристал Банк

Самыми прибыльными банками в 2025 году стали Приват, Ощад, Райф, Универсал и Укрэксим, самыми убыточными – ПИН и Кристал Банк

06.02.2026
Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье

Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье

06.02.2026
В США одобрили возможную продажу Украине запчастей для военной техники на 185 млн долларов

В США одобрили возможную продажу Украине запчастей для военной техники на 185 млн долларов

06.02.2026
Ядерный паритет в прошлом: Рубио объяснил, как Путин нарушал условия соглашения

Ядерный паритет в прошлом: Рубио объяснил, как Путин нарушал условия соглашения

06.02.2026
У Молдові знову виявили безпілотник, територію оточили

У Молдові знову виявили безпілотник, територію оточили

06.02.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Субота, 7 Лютого, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
0
21
SHARES
171
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon и различных банков Австралии и Германии.

Вредонос имеет сложную структуру, позволяющую его операторам избегать обнаружения с помощью обычного сканирования. Замаскированный под легитимные приложения, Mandrake позволял своим операторам следить практически за всеми действиями жертвы на мобильном устройстве. Как только жертва устанавливала вредоносное приложение, компонент-загрузчик загружал на устройство вредонос.

В отличие от обычных загрузчиков, загрузчики Mandrake способны удаленно включать Wi-Fi, собирать информацию об устройстве, скрывать свое присутствие и уведомления, а также автоматически устанавливать новые приложения. Компоненты одного из загрузчиков Mandrake, представленные пользователям под видом CAPTCHA, помогали вредоносной программе избежать обнаружения. Они могли определить, запускалась ли программа на виртуальной машине или эмуляторе.

Цікаве

Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье

Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье

06.02.2026
169
“Убийца Starlink”: Китай создал первое в мире микроволновое оружие на 20 ГВт

“Убийца Starlink”: Китай создал первое в мире микроволновое оружие на 20 ГВт

06.02.2026
169

Установка вредоносного ПО Mandrake позволяло полностью скомпрометировать целевое устройство, предоставив привилегии администратора для пересылки всех входящих SMS-сообщений на сервер операторов вредоноса или на указанный номер, отправки текстов, совершения звонков, кражи информации из списка контактов, активации и записи GPS-координат, кражи учетных данных Facebook и финансовых приложений, запись экрана и инициирование сброса к заводским настройкам с целью стереть все пользовательские данные и саму вредоносную программу в процессе.

По словам специалистов, число жертв может исчисляться десятками тысяч, однако в каждом случае атака была инициирована ​операторами, а не полностью автоматизирована, как это делают многие семейства вредоносных программ.

Эксперты проанализировали учетные записи разработчиков в Google Play Store, связанные с вредоносом, и выявили российского внештатного разработчика, скрывающегося за сетью поддельных web-сайтов компании, похищенных удостоверений личности и адресов электронной почты, а также поддельных объявлений о работе в Северной Америке.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье
Технології

Uklon переходит на круглосуточную работу еще в 7 городах Украины, включая Харьков и Запорожье

06.02.2026
0
169

С 7 февраля сервис заказа поездок Uklon будет работать круглосуточно еще в семи городах Украины: Харькове, Запорожье, Днепре, Кривом Роге,...

Read more
“Убийца Starlink”: Китай создал первое в мире микроволновое оружие на 20 ГВт

“Убийца Starlink”: Китай создал первое в мире микроволновое оружие на 20 ГВт

06.02.2026
169

Топ-5 магазинов, где лучше купить подарок на 14 февраля

06.02.2026
172
Обзор Blackview MEGA 12: защищенный стильный планшет с комплектом «все включено»

Обзор Blackview MEGA 12: защищенный стильный планшет с комплектом «все включено»

06.02.2026
172
ФБР не смогли “взломать” iPhone журналистки Washington Post из-за активированного режима блокировки

ФБР не смогли “взломать” iPhone журналистки Washington Post из-за активированного режима блокировки

06.02.2026
169
  • Как падение биткоина угрожает MicroStrategy

    Как падение биткоина угрожает MicroStrategy

    21 shares
    Share 8 Tweet 5
  • Теневой флот РФ захлебывается: миллионы баррелей нефти некуда девать из-за бойкота покупателей

    21 shares
    Share 8 Tweet 5
  • Банки годами помогали своим клиентам отмывать средства – досье FinCEN

    21 shares
    Share 8 Tweet 5
  • WSJ: Военная игра показала, насколько уязвима Европа перед российской атакой

    21 shares
    Share 8 Tweet 5
  • «Мы только оттуда знаков ждем»: Вера Брежнева заговорила о ребенке от Меладзе

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів