- Создатель Dead Space увидел в новых... (739)
- Galaxy S26 Ultra показали на качественном... (662)
- Бразилия стала главным мировым экспортёром... (692)
- Кроссовер Tenet T4, выпускаемый в России... (758)
- Xiaomi раскрыла дизайн доступного флагмана... (661)
- Bloomberg узнал, где и когда Samsung... (914)
- Первый в мире флагман на Snapdragon 8 Elite... (694)
- Огромный ускоритель SpaceX Super Heavy... (781)
- Легендарная Vertu представила смартфон Agent... (719)
- В России стартовали продажи нового Haval H3... (809)
- Владельцы BMW жалуются на взрывающиеся люки... (884)
- Разработчики новой Painkiller объяснили,... (780)
- Теперь джинсовый: Redmi K90 Pro Max будет... (683)
- Huawei представила самый доступный складной... (959)
- Первый в мире ноутбук с раздвижным экраном... (574)
- Открытая ИИ-модель Google DeepMind... (629)
Вредоносное ПО для Android BRATA крадёт и стирает данные, а также скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.

Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть скриншоты экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
Биткойн могут взломать новые квантовые суперкомпьютеры
Марк Уэббер (Mark Webber) из Университета Сассекса, Великобритания, и его коллеги изучили, насколько мощный квантовый компьютер понадобится для взлома биткойнов с точки зрения количества кубитов или квантовых битов, эквивалентных обычным вычислительным битам. Каждая биткойн-транзакция должна быть «подтверждена» сетью майнеров, прежде чем она будет добавлена в блокчейн. Каждой...
Студия Respawn выпустит три новые игры по «Звездным войнам»
Студия Respawn, разработавшая такие игры как Apex Legends и Titanfall, выпустит три новые игры по вселенной «Звездных войн». Об этом сообщил The Verge. В планах компании — продолжение приключенческой игры «Star Wars Jedi: Fallen Orden», вышедшей в 2019 году, новый шутер и...
Компания Blizzard объявила о старте разработки игры в новой вселенной
Компания Blizzard Entertainment объявила о разработке неназванной игры в новой вселенной. На официальном сайте разработчики раскрыли некоторые детали проекта, а также объявили о наборе сотрудников. Как отметили представители студии, новая видеоигра относится к жанру симулятора...
Десятки российских компаний стали жертвами вируса в «1С»
Жертвами злоумышленников стали, по сведениям RTM Group, десятки фирм — в основном компании из сфер торговли и разработки программного