• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
Викрито злочинну схему в “Укргазвидобуванні”, збитки державі сягнули понад 295 млн грн – СБУ

Викрито злочинну схему в “Укргазвидобуванні”, збитки державі сягнули понад 295 млн грн – СБУ

06.04.2026
Разоблачена преступная схема в “Укргазвыдобування”, убытки государству составляют более 295 млн грн – СБУ

Разоблачена преступная схема в “Укргазвыдобування”, убытки государству составляют более 295 млн грн – СБУ

06.04.2026
Нужны три шага. Военный омбудсмен назвала условия для повышения зарплат в ВСУ

Нужны три шага. Военный омбудсмен назвала условия для повышения зарплат в ВСУ

06.04.2026
Авакян раскрыл имена советников Трампа, подтолкнувших США к войне с Ираном

Авакян раскрыл имена советников Трампа, подтолкнувших США к войне с Ираном

06.04.2026
Artemis II вперше за 50 років увійшла у сферу дії тяжіння Місяця

Artemis II вперше за 50 років увійшла у сферу дії тяжіння Місяця

06.04.2026
В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит

В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит

06.04.2026
Майкл Сейлор: Предложение BIP-110 — угроза для биткоина

Майкл Сейлор: Предложение BIP-110 — угроза для биткоина

06.04.2026
Сили безпілотних систем уразили за добу 1137 ворожих цілей

Сили безпілотних систем уразили за добу 1137 ворожих цілей

06.04.2026
Украина поможет? Зеленский раскрыл, были ли запросы по Ормузскому проливу

Украина поможет? Зеленский раскрыл, были ли запросы по Ормузскому проливу

06.04.2026
ПФУ не зачтет стаж за учебу: ошибки в документах, из-за которых пенсионеры теряют доплату

ПФУ не зачтет стаж за учебу: ошибки в документах, из-за которых пенсионеры теряют доплату

06.04.2026
Катарські танкери з СПГ застрягли в Азії через зупинку експорту та блокування Ормузької протоки

Катарські танкери з СПГ застрягли в Азії через зупинку експорту та блокування Ормузької протоки

06.04.2026

Понад 10 тисяч абонентів знеструмлено через пошкодження ворогом енергооб’єкта – Чернігівобленерго

06.04.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Понеділок, 6 Квітня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

16.05.2020
0
21
SHARES
173
VIEWS
Share on FacebookShare on Twitter

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon и различных банков Австралии и Германии.

Вредонос имеет сложную структуру, позволяющую его операторам избегать обнаружения с помощью обычного сканирования. Замаскированный под легитимные приложения, Mandrake позволял своим операторам следить практически за всеми действиями жертвы на мобильном устройстве. Как только жертва устанавливала вредоносное приложение, компонент-загрузчик загружал на устройство вредонос.

В отличие от обычных загрузчиков, загрузчики Mandrake способны удаленно включать Wi-Fi, собирать информацию об устройстве, скрывать свое присутствие и уведомления, а также автоматически устанавливать новые приложения. Компоненты одного из загрузчиков Mandrake, представленные пользователям под видом CAPTCHA, помогали вредоносной программе избежать обнаружения. Они могли определить, запускалась ли программа на виртуальной машине или эмуляторе.

Цікаве

В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит

В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит

06.04.2026
169
Google Meet интегрирован в CarPlay, но без видео — ради безопасности водителей

Google Meet интегрирован в CarPlay, но без видео — ради безопасности водителей

06.04.2026
169

Установка вредоносного ПО Mandrake позволяло полностью скомпрометировать целевое устройство, предоставив привилегии администратора для пересылки всех входящих SMS-сообщений на сервер операторов вредоноса или на указанный номер, отправки текстов, совершения звонков, кражи информации из списка контактов, активации и записи GPS-координат, кражи учетных данных Facebook и финансовых приложений, запись экрана и инициирование сброса к заводским настройкам с целью стереть все пользовательские данные и саму вредоносную программу в процессе.

По словам специалистов, число жертв может исчисляться десятками тысяч, однако в каждом случае атака была инициирована ​операторами, а не полностью автоматизирована, как это делают многие семейства вредоносных программ.

Эксперты проанализировали учетные записи разработчиков в Google Play Store, связанные с вредоносом, и выявили российского внештатного разработчика, скрывающегося за сетью поддельных web-сайтов компании, похищенных удостоверений личности и адресов электронной почты, а также поддельных объявлений о работе в Северной Америке.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит
Технології

В функции Now Playing на Google Pixel появилось обновление, но его почти никто не видит

06.04.2026
0
169

Среди всех функций, которыми пользуются владельцы Google Pixel, Now Playing — одна из тех, что редко привлекает к себе внимание....

Read more
Google Meet интегрирован в CarPlay, но без видео — ради безопасности водителей

Google Meet интегрирован в CarPlay, но без видео — ради безопасности водителей

06.04.2026
169
Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

05.04.2026
169
Ужасные превращения в животных — снова на экране: сериал “Аниморфы” выходит на Disney+ благодаря Райану Куглеру

Ужасные превращения в животных — снова на экране: сериал “Аниморфы” выходит на Disney+ благодаря Райану Куглеру

05.04.2026
169
S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру

S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру

05.04.2026
173
  • Освітній омбудсмен: Мову потрібно не просто знати – її треба любити й боронити, як і Батьківщину

    Освітній омбудсмен: Мову потрібно не просто знати – її треба любити й боронити, як і Батьківщину

    22 shares
    Share 9 Tweet 6
  • Трамп заявив, що Тегеран "здебільшого" прийняв 15-пунктний план США

    21 shares
    Share 8 Tweet 5
  • Байден переконаний, що йому вдасться уникнути дефолту країни

    22 shares
    Share 9 Tweet 6
  • Зеленский: Германия очень многое сделала для Украины, но мы хотели бы большего

    21 shares
    Share 8 Tweet 5
  • “Метінвест” передав Нацгвардії нову партію систем для радіоелектронного захисту на 30,8 млн грн

    22 shares
    Share 9 Tweet 6
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів