A Mandrake nevű androidos kártevő felfedezői szerint az egyik legfejlettebb kémprogram, amit eddig azonosítani tudtak. Azt állítják: 2016 óta „dolgozik”.
Bár csak most sikerült azonosítani, egyes szakértői vélemények szerint már négy éve fertőzi az androidos készülékeket a Mandrake nevű, igen fejlett kártevő – állítják felfedezői a Bitdefender részéről.
A biztonsági kutatók gyakran találnak addig fedett, vagyis széles körben nem azonosított vírusokat. Olyan azonban csak ritkán fordul elő, hogy a beazonosított kártevő már évek óta dolgozzon a háttérben.
A Mandrake különleges kémprogram, amely szerteágazó funkciókkal rendelkezik: képes egyebek mellett a hívások blokkolására, a telepített alkalmazások listájának lekérdezésére, a felhasználói fiókhoz tartozó adatok kiszivárogtatására, képernyőképek mentésére, adattörlésre, de még a készülék gyári beállításának visszaállítására is. (E problémasor természetesen csak akkor következhet be, ha a vírus az eszközre jut.)
Azt, hogy a kártevő miért tudott ilyen sokáig rejtve maradni, a kutatók sem értik. Úgy vélekednek, hogy a Mandrake az évek során folyamatosan fejlődött, hogy mindig egyre kisebb esély legyen a feldezésére. Ebben ráadásul az is közrejátszhat a Bitdefender szerint, hogy terjesztői megszabhatják, hogy éppen hol vetik be. Ez pedig lehet akár egyetlen konkrét ország is.
A biztonsági kutatók néhány fertőzött alkalmazást is találtak, melyekben biztosan megtalálhatók a Mandrake nyomai. Ezek a következők: Abfix, CoinCast, SnapTune Vid, Currency XE Converter, Office Scanner, Horoskope, Car News. Az alkalmazásokat a hírek szerint több százezer alkalommal töltötték le az androidosok.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.