- Эксперимент, очевидно, удачный: критики... (5578)
- Lenovo снова подняла цену Legion Go 2 с 2... (5586)
- GIF с танцем Рейчел из «Друзей» разросся до... (4562)
- Взломщики Rockstar опубликуют украденные... (5667)
- Большинство австралийских подростков... (4423)
- Microsoft выпустила виртуальную мышь Gamepad... (4694)
- Microsoft подтвердила презентацию новой... (4925)
- Microsoft задумала продавать ИИ-агентам... (5244)
- Учёные научились извлекать до 90 % лития из... (5513)
- EXEED представил твердотельные аккумуляторы... (4832)
- Бойкот рекламодателями соцсети X проверят на... (5397)
- Утечка раскрыла характеристики настольных... (5383)
- Следующая «Метро» будет называться Metro... (4706)
- Марк Цукерберг создаёт себе ИИ-двойника,... (5088)
- Nothing Phone (4a) Pro удивительно хорошо... (5625)
- Huawei показала складной смартфон Pura X Max... (5321)
Вредоносное ПО для Android BRATA крадёт данные и скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть захват экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
WhatsApp для iPhone получил режим фокусировки и прочие улучшения
Разработчики мессенджера WhatsApp сообщили о выпуске обновление для всех пользователей iOS 15, новая версия мессенджера имеет номер 22.2.75. Она предлагает улучшенные голосовые заметки, поддержку режима фокусировки и групповые/профильные фотографии вместе с...
«Эпический стандарт»: официальное видео Samsung Galaxy S22
Сегодня утром известный китайский блогер и проверенный инсайдер под ником Ice Universe опубликовал новый тизер серии смартфонов Samsung Galaxy S22. В новом коротком видеоролике нам демонстрируют, как число 22 превращается в букву S под другим углом зрения. Надпись намекает, что новые смартфоны установят «эпический стандарт» и будут представлены 9 февраля этого года. В ходе...
Представлена крошечная 4K-приставка Huawei размером с часы
Компания Huawei представила крошечную телевизионную приставку Himedia Smart Box C1 размером с наручные часы. Устройство предлагается по цене около 63 долларов и уже доступно на сайте Jingdong (JD.com). Телевизионная приставка Himedia Smart Box C1 оснащена 64-битным чипом HiSilicon 4K, который поддерживает воспроизведение 4K-видео и кодирование H.265. Устройство работает под...
Четырёхлетний флагман Xiaomi Mi 8 Pro получил обновление MIUI в России
Xiaomi Mi 8 Pro, который был флагманским смартфоном Xiaomi в 2018 году, начал получать обновление системы на мировых рынках. Новая сборка программного обеспечения для телефона выходит через год после последнего обновления. Последнее обновление в настоящее время доступно для глобальной и российской версий смартфона. Обновление вышло под номером V12.0.2.0.QECRUXM. В журнале...