- Applied Materials намекнула, что спрос на... (35)
- Каждый пятый ПК теперь оснащён... (226)
- Оковы окон: российские госкомпании... (220)
- На Android вышла «лучшая альтернатива»... (230)
- Новая статья: Обзор игрового ноутбука OSiO... (205)
- Microsoft подтвердила русскую локализацию... (255)
- Культовый спортседан Mercedes-Benz 190E... (278)
- AMD показала, как Ryzen AI 300 разносит... (248)
- Google и NVIDIA показали первые результаты... (250)
- Более 50 смартфонов и планшетов Xiaomi,... (310)
- Геосервис 2ГИС представил крупное... (288)
- Из-за санкций США у китайской компании 01.ai... (274)
- MOND против Lambda-CDM: альтернативная... (244)
- Это культовый iMac G4 на современной SoC M4.... (267)
- Флагманский кроссовер Chery Tiggo 9 с... (244)
- Прорыв в понимании состава Солнца: новое... (239)
Вредоносное ПО для Android BRATA крадёт данные и скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть захват экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
WhatsApp для iPhone получил режим фокусировки и прочие улучшения
Разработчики мессенджера WhatsApp сообщили о выпуске обновление для всех пользователей iOS 15, новая версия мессенджера имеет номер 22.2.75. Она предлагает улучшенные голосовые заметки, поддержку режима фокусировки и групповые/профильные фотографии вместе с...
«Эпический стандарт»: официальное видео Samsung Galaxy S22
Сегодня утром известный китайский блогер и проверенный инсайдер под ником Ice Universe опубликовал новый тизер серии смартфонов Samsung Galaxy S22. В новом коротком видеоролике нам демонстрируют, как число 22 превращается в букву S под другим углом зрения. Надпись намекает, что новые смартфоны установят «эпический стандарт» и будут представлены 9 февраля этого года. В ходе...
Представлена крошечная 4K-приставка Huawei размером с часы
Компания Huawei представила крошечную телевизионную приставку Himedia Smart Box C1 размером с наручные часы. Устройство предлагается по цене около 63 долларов и уже доступно на сайте Jingdong (JD.com). Телевизионная приставка Himedia Smart Box C1 оснащена 64-битным чипом HiSilicon 4K, который поддерживает воспроизведение 4K-видео и кодирование H.265. Устройство работает под...
Четырёхлетний флагман Xiaomi Mi 8 Pro получил обновление MIUI в России
Xiaomi Mi 8 Pro, который был флагманским смартфоном Xiaomi в 2018 году, начал получать обновление системы на мировых рынках. Новая сборка программного обеспечения для телефона выходит через год после последнего обновления. Последнее обновление в настоящее время доступно для глобальной и российской версий смартфона. Обновление вышло под номером V12.0.2.0.QECRUXM. В журнале...