- Поджигателя дома Сэма Альтмана обвинили в... (5010)
- Московский суд оштрафовал Electronic Arts —... (4858)
- Sony и ютубер Jacksepticeye превратят... (4706)
- В Linux утвердили официальную политику... (4191)
- Мессенджер Max признал, что применяет ИИ для... (4747)
- В Max опровергли информацию о доступе к... (4052)
- Microsoft создаст защищённую альтернативу... (4006)
- Google начнёт понижать в поисковой выдаче... (4241)
- OpenAI ищет рост вне Microsoft — ставка на... (4648)
- OpenAI в расширении доли корпоративного... (4706)
- Дефицит не щадит: Microsoft повысила цены на... (4282)
- Microsoft повысила цены на все планшеты и... (4992)
- Новая статья: Обзор Ninkear S13: планшет или... (4857)
- Даже глава Microsoft Gaming признала, что... (5490)
- Amazon призвала акционеров не углубляться в... (5069)
- Календарь релизов 13–19 апреля: Pragmata,... (5650)
Вредоносное ПО для Android BRATA крадёт данные и скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть захват экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
WhatsApp для iPhone получил режим фокусировки и прочие улучшения
Разработчики мессенджера WhatsApp сообщили о выпуске обновление для всех пользователей iOS 15, новая версия мессенджера имеет номер 22.2.75. Она предлагает улучшенные голосовые заметки, поддержку режима фокусировки и групповые/профильные фотографии вместе с...
«Эпический стандарт»: официальное видео Samsung Galaxy S22
Сегодня утром известный китайский блогер и проверенный инсайдер под ником Ice Universe опубликовал новый тизер серии смартфонов Samsung Galaxy S22. В новом коротком видеоролике нам демонстрируют, как число 22 превращается в букву S под другим углом зрения. Надпись намекает, что новые смартфоны установят «эпический стандарт» и будут представлены 9 февраля этого года. В ходе...
Представлена крошечная 4K-приставка Huawei размером с часы
Компания Huawei представила крошечную телевизионную приставку Himedia Smart Box C1 размером с наручные часы. Устройство предлагается по цене около 63 долларов и уже доступно на сайте Jingdong (JD.com). Телевизионная приставка Himedia Smart Box C1 оснащена 64-битным чипом HiSilicon 4K, который поддерживает воспроизведение 4K-видео и кодирование H.265. Устройство работает под...
Четырёхлетний флагман Xiaomi Mi 8 Pro получил обновление MIUI в России
Xiaomi Mi 8 Pro, который был флагманским смартфоном Xiaomi в 2018 году, начал получать обновление системы на мировых рынках. Новая сборка программного обеспечения для телефона выходит через год после последнего обновления. Последнее обновление в настоящее время доступно для глобальной и российской версий смартфона. Обновление вышло под номером V12.0.2.0.QECRUXM. В журнале...