Мощный Android-шпион Mandrake годами незаметно следил за пользователями

Мощный Android-шпион Mandrake годами незаметно следил за пользователями

Мощный Android-шпион Mandrake годами незаметно следил за пользователями

Хорошо спланированная кибершпионская кампания несколько лет подряд заражала пользователей мобильных устройств на Android вредоносной программой. Злоумышленникам удавалось тщательно скрывать присутствие зловреда, который предоставлял им полный контроль над устройством жертвы.

Используемый в атаках зловред носит имя Mandrake. В сущности, это шпионская программа, использующая легитимные функции системы Android для доступа к любым данным пользователя.

Установив в систему Mandrake, атакующие могут перехватывать учётные данные (в том числе из банковских приложений), тайно записывать активность на экране, отслеживать местоположение жертвы и многое другое. При этом шпион очень мастерски заметает все следы.

Вредонос Mandrake известен исследователям в области кибербезопасности с 2016 года, с его подробным анализом можно ознакомиться в материале антивирусной компании Bitdefender.

На сегодняшний день настоящие масштабы этой кибершпионской операции оценить трудно. Но похоже на то, что преступники предпочитают тщательно выбирать жертв, а не беспорядочно рассылать вредоносную программу.

В первую очередь злоумышленников интересует важная информация, которую можно найти на устройствах людей, представляющих для шпионов определённую ценность.

Как только Mandrake соберёт все необходимые данные, запустится механизм самоуничтожения, который за считаные секунды сотрёт все следы присутствия шпионской программы в системе. Как отметили эксперты, киберпреступники уделили больше всего внимания именно элементу скрытности.

Минцифры сообщило о доступности российских платформ за рубежом

Минцифры заявило, что российские туристы и граждане, живущие за рубежом, могут получать госуслуги в полном объёме. Возможные ограничения доступа в ведомстве объяснили действиями властей отдельных стран, интернет-провайдеров или мерами защиты от DDoS-атак.

Как говорится в официальном сообщении ведомства, ключевые российские онлайн-платформы доступны для пользователей, находящихся за границей. Среди них названы государственные порталы, банки, маркетплейсы и агрегаторы.

Также в Минцифры заявили, что ограничения доступа к некоторым ресурсам могут вводиться на период масштабных DDoS-атак. В таком случае пользователям рекомендуют повторить попытку позже.

«Если у вас не получается зайти на российский сайт или в приложение из-за рубежа, рекомендуем сменить тип подключения. Попробуйте переключиться с отельного Wi-Fi на местный мобильный интернет либо воспользуйтесь услугами другого оператора связи, — такие рекомендации дали в Минцифры. — Если вы не используете VPN, но всё равно видите соответствующее предупреждение, пожалуйста, обратитесь в службу поддержки сервиса, на который хотите зайти. На Госуслугах в ближайшее время появится специальная кнопка, позволяющая пожаловаться на просьбу «Выключить VPN», когда он не используется».

Сообщения о том, что российские пользователи за рубежом не могут попасть на отечественные ресурсы, начали появляться в начале прошлой недели. С проблемой столкнулись туристы и россияне, проживающие в Египте, Таиланде и Турции, при подключении через публичные сети Wi-Fi.

RSS: Новости на портале Anti-Malware.ru