Новая версия Android-трояна Mandrake два года лежала в Google Play

Новая версия Android-трояна Mandrake два года лежала в Google Play

Новая версия Android-трояна Mandrake два года лежала в Google Play

На просторах официального магазина Google Play нашли новую версию Android-трояна Mandrake. Как сообщили в «Лаборатории Касперского», вредонос под видом разных приложений распространялся с 2022 по 2024 год.

Программы, выступающие прикрытием для Mandrake, были доступны во многих странах. В общей сложности их загрузили на устройства как минимум 32 тысячи раз.

Если трояну Mandrake удавалось пробраться на устройство жертвы, он старался извлечь и передать операторам учётные данные. Помимо этого, зловред мог в режиме реального времени транслировать киберпреступникам активность на дисплее заражённого девайса.

Таким образом, у злоумышленников была возможность нажимать на кнопки вместо пользователя и выполнять другие действия. Если этого было мало, Mandrake мог загрузить другие вредоносные приложения.

В качестве софта-приманки в этой кампании использовались приложения для отслеживания курса криптовалют, различные мобильные игры, посвящённый теме космоса сервис и файлообменник. Именно последний, кстати, набрал больше всего скачиваний — 30 тысяч.

Очередное напоминание: старайтесь всегда читать отзывы, потому что зачастую по ним видно, что с софтом что-то не так. Например, в случае с фейковым файлообменником, которым прикрывался Mandrake, люди писали, что либо программа не работает, либо крадёт данные.

Новая версия, по словам Kaspersky, отличается дополнительными методами обфускации, что затрудняет анализ вредоноса. Эти же методы помогли трояну пробраться в Google Play Store.

Интересно, что Mandrake умеет проверять устройство на наличие запущенных песочниц и инструментов отладки. На сегодняшний день защитные средства «Лаборатории Касперского» детектируют Mandrake как HEUR:Trojan-Spy.AndroidOS.Mandrake.

Подпишитесь на новости

Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не у государства

Власти обсуждали возможность выделить субсидии одному-двум российским разработчикам NGFW, но решили не назначать любимчиков и не вмешиваться в рыночную борьбу. Об этом глава Минцифры Максут Шадаев рассказал на конференции «День ТризТех: звезда родилась».

По словам министра, соблазн выдать отдельным вендорам деньги на разработку межсетевых экранов нового поколения был большим.

Однако государственный карт-бланш сам по себе не создаёт успешный продукт и не гарантирует, что на выходе получится решение, которое действительно нужно рынку.

Рекомендация разработчикам прозвучала так: искать заказчика, готового инвестировать в создание продукта. Если бизнес согласен вкладываться ещё до выхода решения, значит, у технологии есть не только презентация и дорожная карта, но и реальный спрос.

Выступление прошло в рамках конференции ТризТех, посвящённой российскому рынку NGFW и сетевой безопасности. Сам вендор ранее заявил о намерении занять 15-20% рынка межсетевых экранов уже в 2026 году.

Шадаев также назвал информационную безопасность одним из российских ИТ-направлений с наибольшим экспортным потенциалом. Зарубежные заказчики, по его словам, не хотят полностью зависеть от западных производителей и стремятся балансировать поставщиков.

Для российских компаний это открывает окно возможностей, но заходить в него придётся с конкурентным продуктом.

Государство готово не мешать, но оплачивать разработку за всех не собирается. Сначала найдите клиента, потом спасайте его периметр.

RSS: Новости на портале Anti-Malware.ru