- Xiaomi 15T, Redmi Note 15 Pro 5G и Poco M8 —... (6103)
- Google внедрила сквозное шифрование в Gmail... (5304)
- Framework предрекла смерть ПК в их... (6095)
- В Южной Корее ввели бесплатный базовый... (5284)
- После года жалоб игроков разработчики Dune:... (5401)
- DJI выпустила электродвигатели, которые... (6186)
- Базовая модель Galaxy S26 оказалась... (4808)
- Утилиты CPU-Z и HWMonitor подменили... (5078)
- Huawei представила смартфон Enjoy 90m Plus с... (4599)
- Microsoft опровергла своё же заявление, что... (5197)
- Bridge Data Centres выгнала из своих ЦОД... (4649)
- SpaceX приступила к монтажу оборудования на... (5071)
- Экранизация Metal Gear Solid спустя 20 лет... (4954)
- Китайцы сами раскрыли схему завоза... (5293)
- ИИ разогнал инвестиции в ЦОД до $770 млрд —... (5401)
- Mozilla раскритиковала Microsoft, которая... (5755)
Вредоносное ПО для Android BRATA крадёт и стирает данные, а также скрывает все следы
Дата: 2022-01-26 08:51
Вредоносное ПО для Android, известное как BRATA, получило новые опасные функции, в том числе GPS-отслеживание, возможность использовать несколько каналов связи и функцию, которая выполняет сброс настроек устройства для удаления всех следов вредоносной деятельности.
Зровред BRATA был впервые замечен «Лабораторией Касперского» еще в 2019 году как Android RAT (инструмент удаленного доступа), который в основном был нацелен для бразильских пользователей. В декабре 2021 года в отчете Cleafy подчеркивалось появление вредоносного ПО в Европе, а также было замечено, что оно нацелено на пользователей электронного банкинга и крадет их учетные данные с участием мошенников, выдающих себя за сотрудников службы поддержки банка.
Теперь же же стало известно, что последние версии вредоносного ПО BRATA нацелены на пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Каждый вариант ориентирован на разные банки с выделенными наборами наложений, языками и даже разными приложениями для целевой аудитории.
Авторы используют аналогичные методы запутывания во всех версиях, такие как упаковка файла APK в зашифрованный пакет JAR или DEX. Это позволяет успешно обходить обнаружение антивирусными программами. BRATA активно ищет присутствующие на устройстве антивирусы и пытается удалить их, а затем начинает красть данные. В списке функций есть скриншоты экрана и кейлоггер, а также GPS-отслеживание. Также приложение может сделать полный сброс гаджета к заводским настройкам. Оно выполняется тогда, когда вирус украл и передал данные пользователя. Ещё BRATA удаляет всё, когда обнаруживает, что его пытаются анализировать.
Чтобы избежать заражения BRATA и другими зловредами, эксперты рекомендуют устанавливать приложения только от проверенных издателей в магазине Google Play, а также сканировать их с помощью антивирусов перед открытием.
Подробнее на iXBT
Предыдущие новости
Биткойн могут взломать новые квантовые суперкомпьютеры
Марк Уэббер (Mark Webber) из Университета Сассекса, Великобритания, и его коллеги изучили, насколько мощный квантовый компьютер понадобится для взлома биткойнов с точки зрения количества кубитов или квантовых битов, эквивалентных обычным вычислительным битам. Каждая биткойн-транзакция должна быть «подтверждена» сетью майнеров, прежде чем она будет добавлена в блокчейн. Каждой...
Студия Respawn выпустит три новые игры по «Звездным войнам»
Студия Respawn, разработавшая такие игры как Apex Legends и Titanfall, выпустит три новые игры по вселенной «Звездных войн». Об этом сообщил The Verge. В планах компании — продолжение приключенческой игры «Star Wars Jedi: Fallen Orden», вышедшей в 2019 году, новый шутер и...
Компания Blizzard объявила о старте разработки игры в новой вселенной
Компания Blizzard Entertainment объявила о разработке неназванной игры в новой вселенной. На официальном сайте разработчики раскрыли некоторые детали проекта, а также объявили о наборе сотрудников. Как отметили представители студии, новая видеоигра относится к жанру симулятора...
Десятки российских компаний стали жертвами вируса в «1С»
Жертвами злоумышленников стали, по сведениям RTM Group, десятки фирм — в основном компании из сфер торговли и разработки программного