Ezt az 5 alkalmazást azonnal töröld a telefonodról!

2024.08.01| Phone Arena
Címkék:

kémprogram

,

Mandrake


Ez az 5 alkalmazás kémkedett és adatokat lopott 2022 óta, azonnal törölni kell őket.

Az Android kémkedési platformja, a Mandrake, amely 2016-ban kezdte meg tevékenységét és elÅ‘ször 2020-ban fedezte fel a Bitdefender, visszatért. ErÅ‘sebb változattá fejlÅ‘dött, amely képes elkerülni a Google Play ellenÅ‘rzéseit, így nehezebben észlelhetÅ‘. A Kaspersky öt alkalmazást talált a kémprogrammal.

A kiberbiztonsági cég szerint öt alkalmazás, amelyek 2022 és 2024 között voltak elérhetÅ‘k a Google Play-en, tartalmazta a malware új verzióját. Ezeket az alkalmazásokat összesen több mint 32,000 alkalommal töltötték le, fÅ‘ként Kanadában, Németországban, Olaszországban, Mexikóban, Spanyolországban, Peruban és az Egyesült Királyságban.

Íme az érintett alkalmazások nevei:

  • AirFS - 30,305 letöltés
  • Astro Explorer - 718 letöltés
  • Amber - 19 letöltés
  • CryptoPulsing - 790 letöltés
  • Brain Matrix - 259 letöltés

Ezek közül a legtöbb alkalmazás legalább egy évig elérhetÅ‘ volt a Google Play-en, mielÅ‘tt eltávolították Å‘ket, és az AirFS csak 2024 márciusában került törlésre. Eddig egyik alkalmazást sem jelölte meg rosszindulatúnak egyetlen vírusirtó szolgáltató sem. A Mandrake alkalmazások új rétegeket alkalmaztak az elrejtés érdekében, például rosszindulatú tevékenységeket rejtett könyvtárakban végeztek, és tanúsítvány rögzítést használtak a hálózati lehallgatás megakadályozása érdekében.

Az AirFS, amelyet a legtöbbször töltöttek le, fájlmegosztó alkalmazásként álcázta magát, de a felhasználók panaszkodtak, hogy nem működik, és adatokat lopott tÅ‘lük. Ezek az alkalmazások nem csak adatokat loptak, hanem képesek voltak eszköz-információkat és a telepített alkalmazások listáját is elküldeni a készítÅ‘iknek, további alkalmazásokat telepíteni, ikonokat változtatni, és engedélyeket kérni a háttérben történÅ‘ futáshoz.

A Mandrake platform három szakaszban működik. Csak akkor próbálja megfertÅ‘zni az áldozatokat, ha egy célpontot relevánsnak ítélnek. Ezt az adatok erÅ‘ssége alapján döntik el.

Ha egy eszközt célpontnak jelölnek ki, a malware rögzíti a képernyÅ‘t és cookie-kat gyűjt, hogy hitelesítÅ‘ adatokat lopjon, majd "letölti és elindítja a következÅ‘ szakasz rosszindulatú alkalmazásait", amelyek a Mandrake fÅ‘ céljai.

A Mandrake értesítéseket küld, amelyek úgy néznek ki, mintha a Google Play-tÅ‘l származnának, hogy rávegyék az új alkalmazás telepítésére. Az Android 13 bevezette a Korlátozott Beállítások funkciót, hogy megakadályozza a veszélyes engedélyek közvetlen kérését az oldalon letöltött alkalmazásoktól, de a Mandrake képes ezt megkerülni.

EllenÅ‘rizze a telefonját az említett alkalmazásokra, és ha bármelyiket letöltötte, azonnal törölje Å‘ket! 

A Google az alábbi nyilatkozatot adta a Bleeping Computernek az alkalmazásokkal kapcsolatban:

"A Google Play Protect folyamatosan javul minden azonosított alkalmazással. Folyamatosan fejlesztjük képességeit, beleértve a közelgÅ‘ élÅ‘ fenyegetés-észlelést, hogy segítsünk az elrejtési és elkerülési technikák elleni küzdelemben. Az Android felhasználók automatikusan védettek az ismert malware verziók ellen a Google Play Protect által, amely alapértelmezés szerint be van kapcsolva az Android eszközökön, amelyek rendelkeznek Google Play Szolgáltatásokkal. A Google Play Protect figyelmeztetheti a felhasználókat vagy blokkolhatja azokat az alkalmazásokat, amelyek rosszindulatú viselkedést mutatnak, még akkor is, ha ezek az alkalmazások a Playen kívüli forrásokból származnak."

 

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


iOS 26.2: Négy újítás, amit minden nap használni fogsz

iOS 26.2: Négy újítás, amit minden nap használni fogsz

2025.12.12
| 9to5mac
Az új iOS 26.2 frissítés tele van olyan fejlesztésekkel, amelyek érezhetően kényelmesebbé teszik a mindennapi iPhone-használatot.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

A Galaxy S27 Ultra feltámaszthatja a Samsung egyik legmenőbb kamerás trükkjét 2018-ból

2025.12.19
| Android Headlines
Egy friss hír szerint a Samsung komolyan fontolgatja, hogy visszahozza egyik legkülönlegesebb kamerás megoldását, amelyet utoljára a Galaxy S9 szériában láthattunk 2018-ban.
Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

Samsung Galaxy S26 Ultra – két kulcsfrissítés gyakorlatilag biztos

2025.12.12
| Phone Arena
Gyorsabb töltés, műholdas vészkommunikáció és egyre tisztuló kép a Samsung 2026-os csúcsmodelljéről.