- 9000 мАч заряжаются за полчаса на 54%. Обзор... (4830)
- ВТБ заменит ИИ-ускорители NVIDIA на... (5183)
- Чемпион с 7000 мАч и ценой 215 долларов.... (4688)
- Представлено Insta360 Snap — цифровое... (4991)
- X запустила перевод публикаций и... (5940)
- Honor представила новые дешёвые смартфон X5d... (5907)
- Сверхлёгкий планшет Oppo Pad mini засветился... (6014)
- Кибермошенники наращивают активность:... (4966)
- MSI и Asus не собираются выпускать новые... (5224)
- Anthropic не стала выпускать новую... (5934)
- ЦРУ использовало секретную технологию... (5365)
- В Wildberries запустили ИИ-примерку... (6297)
- TikTok инвестирует ещё €1 млрд в ЦОД в... (6012)
- Сбер выпустил «космическую» ИИ-монету с... (5238)
- Обойдутся без Nvidia: Alibaba запустит... (4768)
- Российская орбитальная станция может стать... (5136)
Вредоносное ПО для Android BRATA крадёт и стирает данные, а также скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть скриншоты экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
Биткойн могут взломать новые квантовые суперкомпьютеры
Марк Уэббер (Mark Webber) из Университета Сассекса, Великобритания, и его коллеги изучили, насколько мощный квантовый компьютер понадобится для взлома биткойнов с точки зрения количества кубитов или квантовых битов, эквивалентных обычным вычислительным битам. Каждая биткойн-транзакция должна быть «подтверждена» сетью майнеров, прежде чем она будет добавлена в блокчейн. Каждой...
Студия Respawn выпустит три новые игры по «Звездным войнам»
Студия Respawn, разработавшая такие игры как Apex Legends и Titanfall, выпустит три новые игры по вселенной «Звездных войн». Об этом сообщил The Verge. В планах компании — продолжение приключенческой игры «Star Wars Jedi: Fallen Orden», вышедшей в 2019 году, новый шутер и...
Компания Blizzard объявила о старте разработки игры в новой вселенной
Компания Blizzard Entertainment объявила о разработке неназванной игры в новой вселенной. На официальном сайте разработчики раскрыли некоторые детали проекта, а также объявили о наборе сотрудников. Как отметили представители студии, новая видеоигра относится к жанру симулятора...
Десятки российских компаний стали жертвами вируса в «1С»
Жертвами злоумышленников стали, по сведениям RTM Group, десятки фирм — в основном компании из сфер торговли и разработки программного