Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Mar Shopping e Ikea promovem workshops gratuitos para ajudar a organizar sua casa

June 17, 2025

Primavera Cultural Animados Matoscos nos 21 e 22 de junho

June 17, 2025

Primor Open Store em Matosinsinhos

June 16, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » Exclua esses aplicativos agora. Spyware para Android “Mandrake” se infiltra na Play Store
Apps

Exclua esses aplicativos agora. Spyware para Android “Mandrake” se infiltra na Play Store

FranciscoBy FranciscoJuly 30, 2024No Comments3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email



  • Usuários do Android, cuidado! Descobriu-se que cinco aplicativos no Google Play, incluindo o popular AirFS, são portadores do spyware Mandrake que pode realizar atividades maliciosas, como coleta de dados e gravação de tela.

  • Apesar de ter sido removida, a ameaça ainda existe, portanto, para se manter seguro, baixe aplicativos apenas de fontes confiáveis, leia os comentários dos usuários e mantenha o Google Play Protect ativo.

Você leu por muito tempo? Mantenha simples…

Próximo artigo

Exclua esses aplicativos agora. Spyware para Android “Mandrake” se infiltra na Play Store
Nova variante de spyware para Android descoberta é mais sofisticada

Qual é a história?

Uma nova variante do spyware Android Mandrake foi descoberta em cinco aplicativos no Google Play.

Esses aplicativos infectados foram baixados 32 mil vezes desde 2021.

A versão original do Mandrake foi identificada pela primeira vez pelo Bitdefender em 2020 e está em operação desde pelo menos 2016.

As variantes mais recentes são mais sofisticadas com técnicas aprimoradas de evasão e ofuscação.

O spyware Mandrake se espalhou para 5 aplicativos desde 2021

Novas variantes do Mandrake foram introduzidas no Google Play por meio de cinco aplicativos enviados à loja em 2022.

Esses aplicativos permaneceram ativos por mais de um ano, mas o último, AirFS, foi removido no final de março de 2024.

Os aplicativos que a Kaspersky identificou como portadores do Mandrake são AirFS, Astro Explorer, Amber, CryptoPulsing e Brain Matrix.

Entre eles, o AirFS é o mais baixado, com mais de 30 mil downloads de 28 de abril de 2022 a 15 de março de 2024.

A maioria dos downloads de aplicativos infectados veio de 7 países

A maioria desses downloads vem do Canadá, Alemanha, Itália, México, Espanha, Peru e Reino Unido.

Ao contrário do típico malware Android que incorpora lógica maliciosa no arquivo DEX de um aplicativo, o Mandrake esconde seus estágios iniciais em uma biblioteca nativa altamente ofuscada chamada ‘libopencv_dnn.so’.

Depois que o aplicativo malicioso é instalado, esta biblioteca exporta uma função que descriptografa o carregador de segundo estágio DEX da pasta de ativos e o carrega na memória.

O spyware Mandrake pode realizar várias atividades maliciosas

Uma vez ativado, o spyware Mandrake pode realizar uma variedade de atividades maliciosas.

Isso inclui coleta de dados, gravação e monitoramento de tela, execução de comandos, simulação de deslizamento e toque do usuário, gerenciamento de arquivos e instalação de aplicativos.

O malware também pode solicitar que os usuários instalem mais APKs maliciosos, exibindo notificações que imitam o Google Play.

Ameaça de spyware Mandrake: como manter os usuários do Android protegidos

Embora os aplicativos identificados tenham sido removidos do Google Play, a ameaça Mandrake ainda existe.

Para permanecerem protegidos, os usuários do Android só devem instalar aplicativos de editores confiáveis, revisar os comentários dos usuários antes de instalar e evitar permitir solicitações de permissão perigosas não relacionadas à funcionalidade do aplicativo. Recomendamos que você garanta que o Google Play Protect esteja sempre ativo.

Ao tomar essas medidas, você pode reduzir o risco de se tornar vítima desse tipo de spyware avançado.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.