Vào tháng 4 năm nay, các nhà nghiên cứu của Kaspersky đã phát hiện một mẫu phần mềm đáng ngờ trong Google Play Store, nghi ngờ là phiên bản cập nhật của Mandrake. Điều đáng chú ý là các ứng dụng chứa phần mềm độc hại này đã tồn tại trên cửa hàng ứng dụng của Google trong suốt 2 năm qua, khiến hàng ngàn người dùng Android vô tình tải về.
Báo cáo từ Kaspersky cho thấy Mandrake mới đã được nâng cấp với nhiều lớp bảo vệ tinh vi, giúp nó dễ dàng vượt qua các kiểm tra bảo mật của Google Play. Kết quả là ít nhất 5 ứng dụng độc hại, bao gồm AirFS - File sharing via Wi-Fi, Astro Explorer, Amber, CryptoPulsing và Brain Matrix, đã được phát hành trong khoảng thời gian từ năm 2022 đến tháng 3 năm 2024. Trong số đó, AirFS - File sharing via Wi-Fi là ứng dụng bị nhiễm nhiều nhất với hơn 30.000 lượt cài đặt, trong khi các ứng dụng còn lại có lượt cài đặt từ vài trăm đến dưới 1.000.
Mandrake được thiết kế để đánh cắp thông tin đăng nhập của người dùng và thực thi các ứng dụng độc hại khác sau khi xâm nhập. Phiên bản mới của Mandrake có khả năng ẩn giấu tốt hơn, khiến nó tồn tại lâu dài hơn mà không bị phát hiện.
Google khuyến cáo người dùng Android nên bật tính năng Google Play Protect trên thiết bị của mình để bảo vệ khỏi các mối đe dọa tương tự. Các biện pháp bảo mật này có thể giúp ngăn chặn phần mềm độc hại và bảo vệ thông tin cá nhân khỏi các cuộc tấn công không mong muốn.