查看: 1838|回复: 1
收起左侧

[IT业界] BRATA新变种再次盯上Android设备 升级躲避与擦除手机技能点

[复制链接]
蓝天二号
发表于 2022-1-27 14:26:32 | 显示全部楼层 |阅读模式
最为市面上最流行的移动操作系统,树大招风的 Google Android 也难免被网络犯罪分子给盯上。多年来,安全研究人员已经揭示了相当多的攻击利用,且黑客们得逞的次数也绝不在少数。最新消息是,一款名叫 BRATA 的恶意软件,又一次给本就稀碎的 Android 生态敲响了安全警钟。
f121a8f01a950d6.png
XDA-Developers 指出,BRATA 是一款难以摆脱的远程访问木马,此前曾被人用于窃取网银详情。

而在计算机安全公司 Cleafy 的一份新报告中,我们又知晓了 BRATA 的野外新变种是如何运作的。
首先,该恶意软件已被更新至试图逃过反病毒软件的键盘记录器扫描。

其次,该恶意软件拥有了将擦除手机(重置出厂设置)作为终止开关的能力。


2a4f0cbee139646.png
Bleeping Computer 补充道,BRATA 有无数个分别针对英国、波兰、意大利、西班牙、中国、以及拉美网银用户的变种。
比如 BRATA.A 引入了 GPS 追踪和恢复出厂设置的功能,BRATA.B 则在此基础上给代码加花、针对特定网银定制覆盖页面、以截取用户的登录凭证。

BRATA.C 选择了通过主应用程序在受害者的智能手机上部署恶意软件,借此下载并安装带有恶意软件的辅助应用程序。


b4405965aae9efb.png
窃取受害者社保号码的 BRATA 覆盖示例

最后,网络上肆虐的许多恶意软件,都可能对用户的智能机造成感染。想要规避的话,只有在日常操作时提高警惕,谨慎向来路不明的应用程序授予管理员和访问权限。
据说 BRATA 利用了无障碍服务功能来窥屏,包括屏幕截图和用户输入。不过最大的变化,还是其引入了远程恢复出厂设置的功能。

一旦用户的网银详情被成功窃取、或怀疑自身处于虚拟机环境中(仅限授予了管理员权限),它就会被触发执行该操作。


海龙王_ccmd
发表于 2022-1-29 21:27:26 | 显示全部楼层
这才是正直的羡慕、忌妒、恨。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 07:24 , Processed in 0.139714 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表