
IT之家 2月9日消息,卡巴斯基的研究人員在2019年1月發(fā)現(xiàn)了安卓惡意程序BRATA,它通過Google Play商店擴散,屬于一種Android RAT(遠程訪問工具),最初針對的是巴西的用戶,該木馬的特點是具有實時收集和轉(zhuǎn)發(fā)銀行信息給其運營商的獨特能力。
安全公司 Cleafy 在 2021 年 12 月報告 BRATA 開始在歐洲等地出現(xiàn),并增加了更多功能,包括在竊取用戶數(shù)據(jù)后擦除設(shè)備的能力,通過 GPS 跟蹤設(shè)備,以及新型混淆技術(shù)。
最新版本的 Android 惡意程序 BRATA 能在竊取數(shù)據(jù)之后將設(shè)備恢復(fù)到出廠設(shè)置, 抹掉設(shè)備上的所有數(shù)據(jù)掩蓋其活動痕跡。
其最新版本針對了英國、波蘭、意大利、西班牙、中國和拉美的電子銀行用戶,每個變種針對了不同的銀行,都使用了類似的混淆技術(shù)以躲避安全軟件的檢測。它會尋找設(shè)備上安全程序的痕跡,會在執(zhí)行滲透前刪除安全工具。
研究人員說,在受害者安裝了下載器應(yīng)用程序后,它只需要接受一個權(quán)限,就可以從一個不受信任的來源下載和安裝惡意應(yīng)用程序。
IT之家了解到,總的來說,Cleafy 的最新發(fā)現(xiàn)表明,BRATA 運營者旨在擴大其目標(biāo)的區(qū)域范圍,并計劃進一步發(fā)展該惡意軟件,在不久的將來幾乎沒有放松的跡象。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
大宁县| 古交市| 榆社县| 宝坻区| 青神县| 福鼎市| 策勒县| 武夷山市| 咸丰县| 丘北县| 北川| 泊头市| 西城区| 黑龙江省| 平阳县| 开化县| 河津市| 惠水县| 南澳县| 大同县| 益阳市| 昌黎县| 岳阳市| 平泉县| 庆云县| 长顺县| 晋州市| 南昌市| 石阡县| 连山| 微博| 平定县| 呼伦贝尔市| 汉川市| 临澧县| 沙洋县| 开封市| 神池县| 札达县| 宁远县| 江阴市|