Mandrake间谍软件再次潜入Google Play长达两年之久

💡 原文中文,约8200字,阅读约需20分钟。
📝

内容提要

Bitdefender和Kaspersky的研究人员在Google Play上发现了Android间谍软件Mandrake的新版本。该间谍软件自2016年以来一直活跃,并已被下载超过32,000次。它使用先进的混淆技术来避免被检测,并与其命令和控制服务器进行安全通信。该间谍软件能够窃取用户凭据并执行各种恶意操作。研究人员认为,这个间谍软件背后的威胁行为者与Bitdefender之前的报告中描述的威胁行为者相同。

Q&A

Mandrake间谍软件的主要功能是什么?

Mandrake间谍软件主要功能是窃取用户凭据并执行各种恶意操作。

Mandrake间谍软件是如何避免被检测的?

Mandrake使用高级混淆技术、沙盒规避和环境检查来避免被检测。

Mandrake间谍软件在Google Play上存在多久了?

Mandrake间谍软件在Google Play上低调潜伏了两年。

研究人员对Mandrake间谍软件的看法是什么?

研究人员认为Mandrake的威胁行为者与之前报告中描述的相同,显示出强大的技能。

Mandrake间谍软件的下载量有多少?

Mandrake间谍软件已被下载超过32,000次。

Mandrake间谍软件是如何与命令和控制服务器通信的?

Mandrake通过加密证书保护的C2通信进行安全通信,使用自定义的JSON-like序列化格式。

🏷️

标签

➡️

继续阅读