• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020

Українські військові знищили танк ударом БПЛА

11.03.2026

НСАУ призвал правительство не передавать аттестацию архитекторов под контроль госкомиссии

11.03.2026
Украина имеет достаточно денег, чтобы переждать Орбана

Украина имеет достаточно денег, чтобы переждать Орбана

11.03.2026
Украина получит 90 млрд евро, несмотря на Орбана: Politico раскрыло план ЕС

Украина получит 90 млрд евро, несмотря на Орбана: Politico раскрыло план ЕС

11.03.2026
РФ получает новый инструмент влияния на ЕС: чем грозит ближневосточный кризис

РФ получает новый инструмент влияния на ЕС: чем грозит ближневосточный кризис

11.03.2026
Новий верховний лідер Ірану був поранений на початку війни – NYT

Новий верховний лідер Ірану був поранений на початку війни – NYT

11.03.2026
Трирічний бакалаврат як опцію для випускників пілотної профільної старшої школи запровадять з 2029р – Міносвіти

Трирічний бакалаврат як опцію для випускників пілотної профільної старшої школи запровадять з 2029р – Міносвіти

11.03.2026

Импорт меди за 2 месяца сократился на 11,6%, экспорт – на 14,6%

11.03.2026
Летела почти сотня целей: сколько вражеских дронов обошли украинскую ПВО

Летела почти сотня целей: сколько вражеских дронов обошли украинскую ПВО

11.03.2026
Срыв “большой сделки” Трампа: почему мир вместо мира получил глобальную войну

Срыв “большой сделки” Трампа: почему мир вместо мира получил глобальную войну

11.03.2026
Кім Чен Ин з донькою випробували стратегічні ракети з корабля – ЗМІ

Кім Чен Ин з донькою випробували стратегічні ракети з корабля – ЗМІ

11.03.2026
Trust Wallet запускает защиту от подмены адресов в реальном времени

Trust Wallet запускает защиту от подмены адресов в реальном времени

11.03.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Середа, 11 Березня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
0
21
SHARES
172
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon и различных банков Австралии и Германии.

Вредонос имеет сложную структуру, позволяющую его операторам избегать обнаружения с помощью обычного сканирования. Замаскированный под легитимные приложения, Mandrake позволял своим операторам следить практически за всеми действиями жертвы на мобильном устройстве. Как только жертва устанавливала вредоносное приложение, компонент-загрузчик загружал на устройство вредонос.

В отличие от обычных загрузчиков, загрузчики Mandrake способны удаленно включать Wi-Fi, собирать информацию об устройстве, скрывать свое присутствие и уведомления, а также автоматически устанавливать новые приложения. Компоненты одного из загрузчиков Mandrake, представленные пользователям под видом CAPTCHA, помогали вредоносной программе избежать обнаружения. Они могли определить, запускалась ли программа на виртуальной машине или эмуляторе.

Цікаве

Обзор Samsung Galaxy S26 и S26+: Ultra больше не нужен?

Обзор Samsung Galaxy S26 и S26+: Ultra больше не нужен?

11.03.2026
169
Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
169

Установка вредоносного ПО Mandrake позволяло полностью скомпрометировать целевое устройство, предоставив привилегии администратора для пересылки всех входящих SMS-сообщений на сервер операторов вредоноса или на указанный номер, отправки текстов, совершения звонков, кражи информации из списка контактов, активации и записи GPS-координат, кражи учетных данных Facebook и финансовых приложений, запись экрана и инициирование сброса к заводским настройкам с целью стереть все пользовательские данные и саму вредоносную программу в процессе.

По словам специалистов, число жертв может исчисляться десятками тысяч, однако в каждом случае атака была инициирована ​операторами, а не полностью автоматизирована, как это делают многие семейства вредоносных программ.

Эксперты проанализировали учетные записи разработчиков в Google Play Store, связанные с вредоносом, и выявили российского внештатного разработчика, скрывающегося за сетью поддельных web-сайтов компании, похищенных удостоверений личности и адресов электронной почты, а также поддельных объявлений о работе в Северной Америке.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

Обзор Samsung Galaxy S26 и S26+: Ultra больше не нужен?
Технології

Обзор Samsung Galaxy S26 и S26+: Ultra больше не нужен?

11.03.2026
0
169

Линейка Galaxy S давно живет по понятной схеме, где есть базовая модель, увеличенная версия и Ultra для тех, кто хочет...

Read more
Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
169
RTX “на максималках”? Mega Geometry появится в The Witcher IV

RTX “на максималках”? Mega Geometry появится в The Witcher IV

10.03.2026
171
Tesla на “автопилоте” FSD протаранила шлагбаум железнодорожного переезда — видео

Tesla на “автопилоте” FSD протаранила шлагбаум железнодорожного переезда — видео

10.03.2026
169
Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

10.03.2026
169
  • Появилось расписание пятого сезона “Пацанов” / The Boys: два эпизода сразу, дальше — раз в неделю

    Появилось расписание пятого сезона “Пацанов” / The Boys: два эпизода сразу, дальше — раз в неделю

    21 shares
    Share 8 Tweet 5
  • Колапс ключової Атлантичної течії загрожує Європі екстремальною посухою на сотні років – науковці

    22 shares
    Share 9 Tweet 6
  • Дизельное топливо в понедельник подорожало в среднем на 3 грн/л, цена на бензин в основном не изменилась – мониторинг

    21 shares
    Share 8 Tweet 5
  • Заявления Орбана об ограничении агроэкспорта являются решаемой проблемой благодаря портам Дуная и моря – мнение

    21 shares
    Share 8 Tweet 5
  • ChatGPT научился распознавать музыку через Shazam

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів