- Представлена серия экшн-камер GoPro Mission... (5223)
- Энтузиаст запустил ИИ-модель на древнем... (4218)
- Adobe закрыла серьёзную уязвимость в Acrobat... (5541)
- Amazon поглотила спутникового оператора... (4416)
- Опубликованы изображения... (5420)
- Microsoft закроет приложение Outlook Lite... (4533)
- Уже 50 % сотрудников в США используют ИИ в... (4194)
- QD-OLED, 1440p и 240 Гц всего за $350: Dell... (5350)
- Asus представила первую плату Mini-ITX серии... (5047)
- Завтра смартфон Vivo V70 поступит в продажу... (4332)
- Учёные превратили каплю жидкого кристалла в... (5260)
- Intel зачистила официальный сайт от старых... (4471)
- Китайские власти за десять лет потратили на... (3879)
- Первый iPhone Fold выведет Apple в тройку... (4775)
- ORG: зависимость Великобритании от... (4335)
- Microsoft обрушила рынок углеродных... (4347)
Вредоносное ПО для Android BRATA крадёт и стирает данные, а также скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть скриншоты экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
Биткойн могут взломать новые квантовые суперкомпьютеры
Марк Уэббер (Mark Webber) из Университета Сассекса, Великобритания, и его коллеги изучили, насколько мощный квантовый компьютер понадобится для взлома биткойнов с точки зрения количества кубитов или квантовых битов, эквивалентных обычным вычислительным битам. Каждая биткойн-транзакция должна быть «подтверждена» сетью майнеров, прежде чем она будет добавлена в блокчейн. Каждой...
Студия Respawn выпустит три новые игры по «Звездным войнам»
Студия Respawn, разработавшая такие игры как Apex Legends и Titanfall, выпустит три новые игры по вселенной «Звездных войн». Об этом сообщил The Verge. В планах компании — продолжение приключенческой игры «Star Wars Jedi: Fallen Orden», вышедшей в 2019 году, новый шутер и...
Компания Blizzard объявила о старте разработки игры в новой вселенной
Компания Blizzard Entertainment объявила о разработке неназванной игры в новой вселенной. На официальном сайте разработчики раскрыли некоторые детали проекта, а также объявили о наборе сотрудников. Как отметили представители студии, новая видеоигра относится к жанру симулятора...
Десятки российских компаний стали жертвами вируса в «1С»
Жертвами злоумышленников стали, по сведениям RTM Group, десятки фирм — в основном компании из сфер торговли и разработки программного