查看: 1647|回复: 1
收起左侧

[IT业界] 安卓恶意程序 BRATA 升级:能在窃取数据之后抹掉设备所有数据

[复制链接]
蓝天二号
发表于 2022-2-9 11:18:21 | 显示全部楼层 |阅读模式
IT之家 2 月 9 日消息,卡巴斯基的研究人员在 2019 年 1 月发现了安卓恶意程序 BRATA,它通过 Google Play 商店扩散,属于一种 Android RAT(远程访问工具),最初针对的是巴西的用户,该木马的特点是具有实时收集和转发银行信息给其运营商的独特能力。
551e1dea-df2e-4bd1-9f4f-1fa9127c73c2.jpg
安全公司 Cleafy 在 2021 年 12 月报告 BRATA 开始在欧洲等地出现,并增加了更多功能,包括在窃取用户数据后擦除设备的能力,通过 GPS 跟踪设备,以及新型混淆技术。

最新版本的 Android 恶意程序 BRATA 能在窃取数据之后将设备恢复到出厂设置, 抹掉设备上的所有数据掩盖其活动痕迹。

其最新版本针对了英国、波兰、意大利、西班牙、中国和拉美的电子银行用户,每个变种针对了不同的银行,都使用了类似的混淆技术以躲避安全软件的检测。它会寻找设备上安全程序的痕迹,会在执行渗透前删除安全工具。

研究人员说,在受害者安装了下载器应用程序后,它只需要接受一个权限,就可以从一个不受信任的来源下载和安装恶意应用程序。

IT之家了解到,总的来说,Cleafy 的最新发现表明,BRATA 运营者旨在扩大其目标的区域范围,并计划进一步发展该恶意软件,在不久的将来几乎没有放松的迹象。
cfdiyr
发表于 2022-2-11 00:34:07 | 显示全部楼层
每个变种针对不同银行。现在病毒也与时俱进了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:19 , Processed in 0.131509 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表