- Власти США намерены резко ускорить... (2042)
- Китайский суд запретил увольнять людей ради... (1492)
- Google опубликовала и сразу удалила... (1976)
- NASA зальёт деньгами производителей лунных... (2121)
- Незнакомые QR-коды опасны: Microsoft... (1979)
- Поиском мест для добычи воды на Марсе... (1960)
- Неоклауд Nebius Воложа поглотит стартап... (1992)
- Учёные из Оксфорда впервые получили... (2381)
- AMD EPYC и NVIDIA RTX Pro Blackwell: QNAP... (2030)
- NVIDIA сворачивает продажи ряда модулей... (2304)
- ИИ-актёров и нейросценаристов отлучили от... (2398)
- Чем «добрее» ИИ, тем чаще он ошибается —... (2608)
- Хакеры «вырубили» Ubuntu: серверы не... (2603)
- Веб-плеер YouTube начал зависать и «съедать»... (2763)
- Искусственный коллективный разум:... (2686)
- Apple забросали десятками исков за... (2485)
Вредоносное ПО для Android BRATA крадёт данные и скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть захват экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
WhatsApp для iPhone получил режим фокусировки и прочие улучшения
Разработчики мессенджера WhatsApp сообщили о выпуске обновление для всех пользователей iOS 15, новая версия мессенджера имеет номер 22.2.75. Она предлагает улучшенные голосовые заметки, поддержку режима фокусировки и групповые/профильные фотографии вместе с...
«Эпический стандарт»: официальное видео Samsung Galaxy S22
Сегодня утром известный китайский блогер и проверенный инсайдер под ником Ice Universe опубликовал новый тизер серии смартфонов Samsung Galaxy S22. В новом коротком видеоролике нам демонстрируют, как число 22 превращается в букву S под другим углом зрения. Надпись намекает, что новые смартфоны установят «эпический стандарт» и будут представлены 9 февраля этого года. В ходе...
Представлена крошечная 4K-приставка Huawei размером с часы
Компания Huawei представила крошечную телевизионную приставку Himedia Smart Box C1 размером с наручные часы. Устройство предлагается по цене около 63 долларов и уже доступно на сайте Jingdong (JD.com). Телевизионная приставка Himedia Smart Box C1 оснащена 64-битным чипом HiSilicon 4K, который поддерживает воспроизведение 4K-видео и кодирование H.265. Устройство работает под...
Четырёхлетний флагман Xiaomi Mi 8 Pro получил обновление MIUI в России
Xiaomi Mi 8 Pro, который был флагманским смартфоном Xiaomi в 2018 году, начал получать обновление системы на мировых рынках. Новая сборка программного обеспечения для телефона выходит через год после последнего обновления. Последнее обновление в настоящее время доступно для глобальной и российской версий смартфона. Обновление вышло под номером V12.0.2.0.QECRUXM. В журнале...