• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
Стармер скликав екстрену нараду через загрозу економіці Британії на тлі війни з Іраном

Стармер скликав екстрену нараду через загрозу економіці Британії на тлі війни з Іраном

23.03.2026

Рютте очікує, що країни НАТО об’єднаються для підтримки США у військових діях проти Ірану – ЗМІ

23.03.2026
ЕС все чаще исключает Венгрию из обсуждений из-за угрозы слива информации в РФ, – Politico

ЕС все чаще исключает Венгрию из обсуждений из-за угрозы слива информации в РФ, – Politico

23.03.2026
Дефицит 2-2,5 млн работников: экономист объяснила, почему автоматизация не спасет

Дефицит 2-2,5 млн работников: экономист объяснила, почему автоматизация не спасет

23.03.2026
CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

23.03.2026
Шторми на Гаваях завдали збитків на 1 мільярд доларів – губернатор

Шторми на Гаваях завдали збитків на 1 мільярд доларів – губернатор

23.03.2026

Унаслідок ворожої дронової атаки на Кіровоградщині є постраждала, пошкоджено житлові будинки – ОВА

22.03.2026
Разведка узнала реакцию РФ на украинскую помощь Ближнему Востоку, – Зеленский

Разведка узнала реакцию РФ на украинскую помощь Ближнему Востоку, – Зеленский

22.03.2026
Работаете за компьютером – вам положен дополнительный отпуск: сколько дней и как оформить

Работаете за компьютером – вам положен дополнительный отпуск: сколько дней и как оформить

22.03.2026
Генсек НАТО закликав Європу активніше реагувати на війну з Іраном

Генсек НАТО закликав Європу активніше реагувати на війну з Іраном

22.03.2026

Свириденко: понад 311 тис. ветеранів скористалися програмою “Ветеранський спорт” у 2025 році, новий прийом заявок стартує 1 квітня

22.03.2026
Мирное соглашение и гарантии безопасности: Уиткофф раскрыл детали второго дня переговоров с Украиной

Мирное соглашение и гарантии безопасности: Уиткофф раскрыл детали второго дня переговоров с Украиной

22.03.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Понеділок, 23 Березня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
0
21
SHARES
173
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon и различных банков Австралии и Германии.

Вредонос имеет сложную структуру, позволяющую его операторам избегать обнаружения с помощью обычного сканирования. Замаскированный под легитимные приложения, Mandrake позволял своим операторам следить практически за всеми действиями жертвы на мобильном устройстве. Как только жертва устанавливала вредоносное приложение, компонент-загрузчик загружал на устройство вредонос.

В отличие от обычных загрузчиков, загрузчики Mandrake способны удаленно включать Wi-Fi, собирать информацию об устройстве, скрывать свое присутствие и уведомления, а также автоматически устанавливать новые приложения. Компоненты одного из загрузчиков Mandrake, представленные пользователям под видом CAPTCHA, помогали вредоносной программе избежать обнаружения. Они могли определить, запускалась ли программа на виртуальной машине или эмуляторе.

Цікаве

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

23.03.2026
169
Первый в мире электромотоцикл с самобалансировкой запускается в производство

Первый в мире электромотоцикл с самобалансировкой запускается в производство

22.03.2026
173

Установка вредоносного ПО Mandrake позволяло полностью скомпрометировать целевое устройство, предоставив привилегии администратора для пересылки всех входящих SMS-сообщений на сервер операторов вредоноса или на указанный номер, отправки текстов, совершения звонков, кражи информации из списка контактов, активации и записи GPS-координат, кражи учетных данных Facebook и финансовых приложений, запись экрана и инициирование сброса к заводским настройкам с целью стереть все пользовательские данные и саму вредоносную программу в процессе.

По словам специалистов, число жертв может исчисляться десятками тысяч, однако в каждом случае атака была инициирована ​операторами, а не полностью автоматизирована, как это делают многие семейства вредоносных программ.

Эксперты проанализировали учетные записи разработчиков в Google Play Store, связанные с вредоносом, и выявили российского внештатного разработчика, скрывающегося за сетью поддельных web-сайтов компании, похищенных удостоверений личности и адресов электронной почты, а также поддельных объявлений о работе в Северной Америке.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети
Технології

CEO Cloudflare предупреждает: к 2027 году ИИ-боты превысят количество людей в сети

23.03.2026
0
169

Интернет, которым вы пользуетесь ежедневно, вскоре может быть захвачен искусственным интеллектом. Генеральный директор Cloudflare Мэтью Принс утверждает, что боты ИИ...

Read more
Первый в мире электромотоцикл с самобалансировкой запускается в производство

Первый в мире электромотоцикл с самобалансировкой запускается в производство

22.03.2026
173
“Обращайтесь за возвратом денег”: разработчики Crimson Desert проигнорировали все предложения Intel по поддержке GPU Arc

“Обращайтесь за возвратом денег”: разработчики Crimson Desert проигнорировали все предложения Intel по поддержке GPU Arc

22.03.2026
173
Рецензия на фильм “Острые козырьки: Бессмертный человек” / Peaky Blinders: The Immortal Man

Рецензия на фильм “Острые козырьки: Бессмертный человек” / Peaky Blinders: The Immortal Man

22.03.2026
171
Рецензия на сериал “Радиоактивная угроза” / Emergência Radioativa

Рецензия на сериал “Радиоактивная угроза” / Emergência Radioativa

22.03.2026
170
  • Енергетики відновили світло для 1740 абонентів у Новомиколаївці на Запоріжчині після ворожої атаки

    Енергетики відновили світло для 1740 абонентів у Новомиколаївці на Запоріжчині після ворожої атаки

    22 shares
    Share 9 Tweet 6
  • «Е-резидент» в смартфоне ─ Минцифры объявило тендер на разработку мобильного приложения

    22 shares
    Share 9 Tweet 6
  • Невідомі у масках підпалили підприємство з виробництва тепловізорів української Archer у Чехії

    21 shares
    Share 8 Tweet 5
  • Макрон заявив про необхідність направити чіткі політичні сигнали Україні й українському народові, але не підтвердив візит до Києва

    23 shares
    Share 9 Tweet 6
  • Візит Петра Павела в Україну: президент Чехії прибув до Києва

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів