Androidový malware Mandrake, který v roce 2020 objevila kyberbezpečnostní společnost Bitdefender, je zpátky. Vyvinula se v silnější verzi, která dokáže unikat kontrolám Obchodu Play. Jiná známá kyberbezpečnostní bezpečnost objevila několik nových aplikací s tímto nebezpečným programem.
Podle kyberbezpečnostní společnosti Kaspersky obsahovalo novou verzi malwaru Mandrake pět aplikací, které byly v Obchodě Play dostupné v letech 2022–2024. Byly dohromady staženy více než 32tisíckrát, převážně v Německu, Itálii, Španělsku, Velké Británii, Kanadě, Mexiku a Peru. Konkrétně se jednalo o tyto aplikace:
- AirFS – 30 305 stažení
- Astro Explorer – 718 stažení
- Amber for Genshin – 19 stažení
- CryptoPulsing – 790 stažení
- Brain Matrix – 259 stažení
Většina těchto aplikací zůstala v obchodě Googlu dostupná minimálně rok, než byla odstraněna, přičemž jedna – AirFS – z obchodu zmizela až letos v březnu. Až do dnešního dne nebyla žádná z aplikací označena jako škodlivá žádným antivirovým programem.
Aplikace AirFS, která byl stažena nejvícekrát, se maskovala jako „appka“ pro sdílení souborů, uživatelé si ale stěžovali, že nefunguje a že jim ukradla data. To však není vše, čeho tato a zbylé aplikace byly schopné – podle expertů Kaspersky také uměly odesílat informace o zařízení a seznam nainstalovaných aplikací svým tvůrcům, instalovat další aplikace, měnit ikony a žádat o povolení ke spuštění na pozadí.
Pokud náhodou máte na svém telefonu nainstalovanou jednu z těchto aplikací, asi vám nemusíme říkat, co máte dělat.
Nikde v seznamu nevidím eončanku.