Mandrake间谍软件再次潜入Google Play长达两年之久
原文中文,约8200字,阅读约需20分钟。
📝
内容提要
Bitdefender和Kaspersky的研究人员在Google Play上发现了Android间谍软件Mandrake的新版本。该间谍软件自2016年以来一直活跃,并已被下载超过32,000次。它使用先进的混淆技术来避免被检测,并与其命令和控制服务器进行安全通信。该间谍软件能够窃取用户凭据并执行各种恶意操作。研究人员认为,这个间谍软件背后的威胁行为者与Bitdefender之前的报告中描述的威胁行为者相同。
❓
Q&A
Mandrake间谍软件的主要功能是什么?
Mandrake间谍软件主要功能是窃取用户凭据并执行各种恶意操作。
Mandrake间谍软件是如何避免被检测的?
Mandrake使用高级混淆技术、沙盒规避和环境检查来避免被检测。
Mandrake间谍软件在Google Play上存在多久了?
Mandrake间谍软件在Google Play上低调潜伏了两年。
研究人员对Mandrake间谍软件的看法是什么?
研究人员认为Mandrake的威胁行为者与之前报告中描述的相同,显示出强大的技能。
Mandrake间谍软件的下载量有多少?
Mandrake间谍软件已被下载超过32,000次。
Mandrake间谍软件是如何与命令和控制服务器通信的?
Mandrake通过加密证书保护的C2通信进行安全通信,使用自定义的JSON-like序列化格式。
🏷️