Ezt az 5 alkalmazást azonnal töröld a telefonodról!

2024.08.01| Phone Arena
Címkék:

kémprogram

,

Mandrake


Ez az 5 alkalmazás kémkedett és adatokat lopott 2022 óta, azonnal törölni kell őket.

Az Android kémkedési platformja, a Mandrake, amely 2016-ban kezdte meg tevékenységét és először 2020-ban fedezte fel a Bitdefender, visszatért. Erősebb változattá fejlődött, amely képes elkerülni a Google Play ellenőrzéseit, így nehezebben észlelhető. A Kaspersky öt alkalmazást talált a kémprogrammal.

A kiberbiztonsági cég szerint öt alkalmazás, amelyek 2022 és 2024 között voltak elérhetők a Google Play-en, tartalmazta a malware új verzióját. Ezeket az alkalmazásokat összesen több mint 32,000 alkalommal töltötték le, főként Kanadában, Németországban, Olaszországban, Mexikóban, Spanyolországban, Peruban és az Egyesült Királyságban.

Ezt az 5 alkalmazást azonnal töröld a telefonodról!

Íme az érintett alkalmazások nevei:

  • AirFS - 30,305 letöltés
  • Astro Explorer - 718 letöltés
  • Amber - 19 letöltés
  • CryptoPulsing - 790 letöltés
  • Brain Matrix - 259 letöltés

Ezek közül a legtöbb alkalmazás legalább egy évig elérhető volt a Google Play-en, mielőtt eltávolították őket, és az AirFS csak 2024 márciusában került törlésre. Eddig egyik alkalmazást sem jelölte meg rosszindulatúnak egyetlen vírusirtó szolgáltató sem. A Mandrake alkalmazások új rétegeket alkalmaztak az elrejtés érdekében, például rosszindulatú tevékenységeket rejtett könyvtárakban végeztek, és tanúsítvány rögzítést használtak a hálózati lehallgatás megakadályozása érdekében.

Az AirFS, amelyet a legtöbbször töltöttek le, fájlmegosztó alkalmazásként álcázta magát, de a felhasználók panaszkodtak, hogy nem működik, és adatokat lopott tőlük. Ezek az alkalmazások nem csak adatokat loptak, hanem képesek voltak eszköz-információkat és a telepített alkalmazások listáját is elküldeni a készítőiknek, további alkalmazásokat telepíteni, ikonokat változtatni, és engedélyeket kérni a háttérben történő futáshoz.

A Mandrake platform három szakaszban működik. Csak akkor próbálja megfertőzni az áldozatokat, ha egy célpontot relevánsnak ítélnek. Ezt az adatok erőssége alapján döntik el.

Ezt az 5 alkalmazást azonnal töröld a telefonodról!

Ha egy eszközt célpontnak jelölnek ki, a malware rögzíti a képernyőt és cookie-kat gyűjt, hogy hitelesítő adatokat lopjon, majd "letölti és elindítja a következő szakasz rosszindulatú alkalmazásait", amelyek a Mandrake fő céljai.

A Mandrake értesítéseket küld, amelyek úgy néznek ki, mintha a Google Play-től származnának, hogy rávegyék az új alkalmazás telepítésére. Az Android 13 bevezette a Korlátozott Beállítások funkciót, hogy megakadályozza a veszélyes engedélyek közvetlen kérését az oldalon letöltött alkalmazásoktól, de a Mandrake képes ezt megkerülni.

Ellenőrizze a telefonját az említett alkalmazásokra, és ha bármelyiket letöltötte, azonnal törölje őket! 

A Google az alábbi nyilatkozatot adta a Bleeping Computernek az alkalmazásokkal kapcsolatban:

"A Google Play Protect folyamatosan javul minden azonosított alkalmazással. Folyamatosan fejlesztjük képességeit, beleértve a közelgő élő fenyegetés-észlelést, hogy segítsünk az elrejtési és elkerülési technikák elleni küzdelemben. Az Android felhasználók automatikusan védettek az ismert malware verziók ellen a Google Play Protect által, amely alapértelmezés szerint be van kapcsolva az Android eszközökön, amelyek rendelkeznek Google Play Szolgáltatásokkal. A Google Play Protect figyelmeztetheti a felhasználókat vagy blokkolhatja azokat az alkalmazásokat, amelyek rosszindulatú viselkedést mutatnak, még akkor is, ha ezek az alkalmazások a Playen kívüli forrásokból származnak."

 

 

Böngésszen tovább legfrissebb híreink között! Böngésszen tovább legfrissebb híreink között!

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

Megvan a dátum! További 20 Galaxyra erősítették meg a One UI 8.5 frissítést

2026.05.08
| SammyFans
A Galaxy S, Z, A és Tab szériák újabb modelljei csatlakoznak a nagy rendszerfrissítéshez.
Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

Szinte ingyen adja az Apple az AirPods Pro 3-at új Apple Card felhasználóknak

2026.05.18
| 9to5Mac
Az Apple eddigi egyik legerősebb Apple Card akcióját indította el az új felhasználók számára.
Az iOS 27 lehet az a frissítés, ami végre iPhone-cserére ösztönzi a felhasználókat

Az iOS 27 lehet az a frissítés, ami végre iPhone-cserére ösztönzi a felhasználókat

2026.05.29
| 9to5Mac
Az Apple közelgő rendszerfrissítése minden eddiginél jobban az AI-ra építhet, ami sok régebbi iPhone tulajdonost válaszút elé állíthat.
Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

Agresszívan árazzák az Apple iPhone 18 Pro és 18 Pro Max készülékeket

2026.05.04
| Phone Arena
Meglepő árstratégia az Apple-től. Az ősszel bemutatkozó iPhone 18 Pro modellek nem drágulnak, de van egy csavar a háttérben.

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Megérné Önnek telefont váltani csak azért, mert az új modell dupla alap tárhellyel érkezik?


Igen, a tárhely nagyon fontos
Talán, ha más fejlesztések is vannak
Nem, nekem a mostani tárhely is elég
Inkább felhőben tárolok mindent



Korábbi szavazások eredményei