- YouTube начнёт удалять дипфейки по запросам... (5260)
- SpaceX может купить ИИ-стартап Cursor за $60... (4723)
- РТК-ЦОД внедрил обновлённые решения Basis... (5159)
- Современный мир, переработанные миссии по... (5346)
- M**a начнёт записывать все нажатия клавиш на... (5401)
- Флорида расследует пособничество ChatGPT... (5608)
- Представлен мощный модульный ноутбук... (6148)
- M**a ответит в суде за попустительство... (6695)
- Геймплейный трейлер Ruiner 2:... (5463)
- Новый геймплейный трейлер подтвердил дату... (6035)
- Россияне купили рекордное число роутеров —... (6287)
- YouTube автоматически отключит... (7110)
- Сверхмощная ИИ-модель Mythos попала не в те... (5728)
- Anthropic расследует инцидент с... (7468)
- «Яндекс» адаптировала чат с «Алисой AI» для... (6824)
- Codex набирает обороты: OpenAI привлекла... (5391)
Вредоносное ПО для Android BRATA крадёт данные и скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть захват экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
WhatsApp для iPhone получил режим фокусировки и прочие улучшения
Разработчики мессенджера WhatsApp сообщили о выпуске обновление для всех пользователей iOS 15, новая версия мессенджера имеет номер 22.2.75. Она предлагает улучшенные голосовые заметки, поддержку режима фокусировки и групповые/профильные фотографии вместе с...
«Эпический стандарт»: официальное видео Samsung Galaxy S22
Сегодня утром известный китайский блогер и проверенный инсайдер под ником Ice Universe опубликовал новый тизер серии смартфонов Samsung Galaxy S22. В новом коротком видеоролике нам демонстрируют, как число 22 превращается в букву S под другим углом зрения. Надпись намекает, что новые смартфоны установят «эпический стандарт» и будут представлены 9 февраля этого года. В ходе...
Представлена крошечная 4K-приставка Huawei размером с часы
Компания Huawei представила крошечную телевизионную приставку Himedia Smart Box C1 размером с наручные часы. Устройство предлагается по цене около 63 долларов и уже доступно на сайте Jingdong (JD.com). Телевизионная приставка Himedia Smart Box C1 оснащена 64-битным чипом HiSilicon 4K, который поддерживает воспроизведение 4K-видео и кодирование H.265. Устройство работает под...
Четырёхлетний флагман Xiaomi Mi 8 Pro получил обновление MIUI в России
Xiaomi Mi 8 Pro, который был флагманским смартфоном Xiaomi в 2018 году, начал получать обновление системы на мировых рынках. Новая сборка программного обеспечения для телефона выходит через год после последнего обновления. Последнее обновление в настоящее время доступно для глобальной и российской версий смартфона. Обновление вышло под номером V12.0.2.0.QECRUXM. В журнале...