• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

П’ятеро людей постраждали через удар РФ балістикою по Миколаєву – ОВА

03.05.2026
Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

Украина и Греция договариваются о совместном производстве морских дронов, но есть нюансы

03.05.2026
Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

Десятки дронов кружили над Киевщиной: “Флэш” объяснил тактику россиян

03.05.2026
НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

НАТО проводить закриті зустрічі зі сценаристами та режисерами, що спровокувало звинувачення у пропаганді – ЗМІ

03.05.2026
Ворог обстріляв Херсонщину, постраждали семеро людей

Ворог обстріляв Херсонщину, постраждали семеро людей

03.05.2026
В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

“АТЕШ” сорвал поставки оккупантов в Луганске: уничтожен военный грузовик

03.05.2026
Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

Без осадков, но с заморозками: Укргидрометцентр обновил прогноз погоды

03.05.2026
рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

рф опинилась під масованою атакою дронів: в аеропорту "Пулково" скасували десятки рейсів, а у порту "Приморськ" – пожежа

03.05.2026
Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

Російський дрон атакував цивільне авто в Херсоні, одна людина загинула, четверо постраждали

03.05.2026
Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

Чистая прибыль “Астарты” в 2025г упала в 4,2 раза при сокращении выручки на 23%

03.05.2026
Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

Наступление РФ захлебнулось и оккупанты потеряли 116 квадратных километров за месяц, – ISW

03.05.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Середа, 24 Червня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
0
21
SHARES
176
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon и различных банков Австралии и Германии.

Вредонос имеет сложную структуру, позволяющую его операторам избегать обнаружения с помощью обычного сканирования. Замаскированный под легитимные приложения, Mandrake позволял своим операторам следить практически за всеми действиями жертвы на мобильном устройстве. Как только жертва устанавливала вредоносное приложение, компонент-загрузчик загружал на устройство вредонос.

В отличие от обычных загрузчиков, загрузчики Mandrake способны удаленно включать Wi-Fi, собирать информацию об устройстве, скрывать свое присутствие и уведомления, а также автоматически устанавливать новые приложения. Компоненты одного из загрузчиков Mandrake, представленные пользователям под видом CAPTCHA, помогали вредоносной программе избежать обнаружения. Они могли определить, запускалась ли программа на виртуальной машине или эмуляторе.

Цікаве

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
186
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
179

Установка вредоносного ПО Mandrake позволяло полностью скомпрометировать целевое устройство, предоставив привилегии администратора для пересылки всех входящих SMS-сообщений на сервер операторов вредоноса или на указанный номер, отправки текстов, совершения звонков, кражи информации из списка контактов, активации и записи GPS-координат, кражи учетных данных Facebook и финансовых приложений, запись экрана и инициирование сброса к заводским настройкам с целью стереть все пользовательские данные и саму вредоносную программу в процессе.

По словам специалистов, число жертв может исчисляться десятками тысяч, однако в каждом случае атака была инициирована ​операторами, а не полностью автоматизирована, как это делают многие семейства вредоносных программ.

Эксперты проанализировали учетные записи разработчиков в Google Play Store, связанные с вредоносом, и выявили российского внештатного разработчика, скрывающегося за сетью поддельных web-сайтов компании, похищенных удостоверений личности и адресов электронной почты, а также поддельных объявлений о работе в Северной Америке.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить
Технології

В Украине арестовали все бренды HBO из-за сериала “Чернобыль”: любой может их купить

03.05.2026
0
186

Американский медиагигант HBO игнорирует решение украинского суда уже 5 месяцев — и теперь за это расплачивается брендом. Частный исполнитель наложил...

Read more
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

03.05.2026
179
Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

02.05.2026
182
GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

02.05.2026
180
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026
180
  • Сподіваємося, що Шольц усвідомлює всю відповідальність Німеччини за те, щоб Нормандський процес став результативним – посол України в Німеччині

    Сподіваємося, що Шольц усвідомлює всю відповідальність Німеччини за те, щоб Нормандський процес став результативним – посол України в Німеччині

    21 shares
    Share 8 Tweet 5
  • Шольц оголосив про створення коаліції союзників щодо далекобійної артилерії для України

    22 shares
    Share 9 Tweet 6
  • Пожежі й пошкоджені будівлі у Хмельницькому внаслідок ворожої атаки – мер

    21 shares
    Share 8 Tweet 5
  • За наявності підстав директора Департаменту культури КМДА Анжияка притягнуть до дисциплінарної відповідальності

    21 shares
    Share 8 Tweet 5
  • Кібератака на “Київстар”, можливо, стала однією з найруйнівніших в Україні з початку лютого 2022р. – британська розвідка

    24 shares
    Share 10 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів