- Gigabyte представила тонкий ноутбук Aero X16... (1586)
- Режиссёр Resident Evil 2 спустя почти 30 лет... (1665)
- Google «Play Маркет» начнёт помечать... (1773)
- С миру по миллиарду: Oracle всё-таки... (1780)
- SpaceX привязала гонорар Илона Маска к... (1547)
- Минцифры РФ прорабатывает введение платы за... (1736)
- Представлена робот-рыба Bionic Arowana за... (1663)
- Samsung Heavy Industries займётся... (2029)
- Google и M**a теряют ИИ-таланты — те создают... (2377)
- Стартовали российские продажи смартфонов... (2029)
- Samsung начала продавать «первый 32-дюймовый... (1756)
- Авиакомпании стали чаще предлагать Wi-Fi в... (1854)
- ASRock выпустила 27-дюймовый монитор Phantom... (2024)
- Решения МТС Exolve выходят за пределы... (2355)
- Microsoft подтвердила, что уязвимость... (2732)
- Учёные нашли способ перерабатывать литиевые... (1706)
Вредоносное ПО для Android BRATA крадёт и стирает данные, а также скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть скриншоты экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
Биткойн могут взломать новые квантовые суперкомпьютеры
Марк Уэббер (Mark Webber) из Университета Сассекса, Великобритания, и его коллеги изучили, насколько мощный квантовый компьютер понадобится для взлома биткойнов с точки зрения количества кубитов или квантовых битов, эквивалентных обычным вычислительным битам. Каждая биткойн-транзакция должна быть «подтверждена» сетью майнеров, прежде чем она будет добавлена в блокчейн. Каждой...
Студия Respawn выпустит три новые игры по «Звездным войнам»
Студия Respawn, разработавшая такие игры как Apex Legends и Titanfall, выпустит три новые игры по вселенной «Звездных войн». Об этом сообщил The Verge. В планах компании — продолжение приключенческой игры «Star Wars Jedi: Fallen Orden», вышедшей в 2019 году, новый шутер и...
Компания Blizzard объявила о старте разработки игры в новой вселенной
Компания Blizzard Entertainment объявила о разработке неназванной игры в новой вселенной. На официальном сайте разработчики раскрыли некоторые детали проекта, а также объявили о наборе сотрудников. Как отметили представители студии, новая видеоигра относится к жанру симулятора...
Десятки российских компаний стали жертвами вируса в «1С»
Жертвами злоумышленников стали, по сведениям RTM Group, десятки фирм — в основном компании из сфер торговли и разработки программного