
IT之家 2月9日消息,卡巴斯基的研究人員在2019年1月發(fā)現(xiàn)了安卓惡意程序BRATA,它通過Google Play商店擴散,屬于一種Android RAT(遠程訪問工具),最初針對的是巴西的用戶,該木馬的特點是具有實時收集和轉(zhuǎn)發(fā)銀行信息給其運營商的獨特能力。
安全公司 Cleafy 在 2021 年 12 月報告 BRATA 開始在歐洲等地出現(xiàn),并增加了更多功能,包括在竊取用戶數(shù)據(jù)后擦除設(shè)備的能力,通過 GPS 跟蹤設(shè)備,以及新型混淆技術(shù)。
最新版本的 Android 惡意程序 BRATA 能在竊取數(shù)據(jù)之后將設(shè)備恢復(fù)到出廠設(shè)置, 抹掉設(shè)備上的所有數(shù)據(jù)掩蓋其活動痕跡。
其最新版本針對了英國、波蘭、意大利、西班牙、中國和拉美的電子銀行用戶,每個變種針對了不同的銀行,都使用了類似的混淆技術(shù)以躲避安全軟件的檢測。它會尋找設(shè)備上安全程序的痕跡,會在執(zhí)行滲透前刪除安全工具。
研究人員說,在受害者安裝了下載器應(yīng)用程序后,它只需要接受一個權(quán)限,就可以從一個不受信任的來源下載和安裝惡意應(yīng)用程序。
IT之家了解到,總的來說,Cleafy 的最新發(fā)現(xiàn)表明,BRATA 運營者旨在擴大其目標(biāo)的區(qū)域范圍,并計劃進一步發(fā)展該惡意軟件,在不久的將來幾乎沒有放松的跡象。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hexin8.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
河曲县| 新营市| 凭祥市| 抚松县| 平武县| 吴旗县| 新民市| 铜川市| 高密市| 大兴区| 玉山县| 天津市| 安龙县| 平湖市| 监利县| 格尔木市| 铜陵市| 芦山县| 大名县| 嘉祥县| 万盛区| 怀集县| 德保县| 安阳县| 龙海市| 枞阳县| 广饶县| 安图县| 宁安市| 文山县| 丰都县| 平顺县| 油尖旺区| 彭山县| 辛集市| 牟定县| 湖口县| 宜宾市| 阿图什市| 邵阳市| 清水县|