IT之家 2月9日消息,卡巴斯基的研究人員在2019年1月發(fā)現(xiàn)了安卓惡意程序BRATA,它通過Google Play商店擴(kuò)散,屬于一種Android RAT(遠(yuǎn)程訪問工具),最初針對的是巴西的用戶,該木馬的特點是具有實時收集和轉(zhuǎn)發(fā)銀行信息給其運營商的獨特能力。
安全公司 Cleafy 在 2021 年 12 月報告 BRATA 開始在歐洲等地出現(xiàn),并增加了更多功能,包括在竊取用戶數(shù)據(jù)后擦除設(shè)備的能力,通過 GPS 跟蹤設(shè)備,以及新型混淆技術(shù)。
最新版本的 Android 惡意程序 BRATA 能在竊取數(shù)據(jù)之后將設(shè)備恢復(fù)到出廠設(shè)置, 抹掉設(shè)備上的所有數(shù)據(jù)掩蓋其活動痕跡。
其最新版本針對了英國、波蘭、意大利、西班牙、中國和拉美的電子銀行用戶,每個變種針對了不同的銀行,都使用了類似的混淆技術(shù)以躲避安全軟件的檢測。它會尋找設(shè)備上安全程序的痕跡,會在執(zhí)行滲透前刪除安全工具。
研究人員說,在受害者安裝了下載器應(yīng)用程序后,它只需要接受一個權(quán)限,就可以從一個不受信任的來源下載和安裝惡意應(yīng)用程序。
IT之家了解到,總的來說,Cleafy 的最新發(fā)現(xiàn)表明,BRATA 運營者旨在擴(kuò)大其目標(biāo)的區(qū)域范圍,并計劃進(jìn)一步發(fā)展該惡意軟件,在不久的將來幾乎沒有放松的跡象。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hngelin.com All Rights Reserved.
中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
新巴尔虎左旗| 仙游县| 西乌珠穆沁旗| 永川市| 海安县| 海淀区| 白水县| 惠水县| 霍林郭勒市| 米泉市| 进贤县| 策勒县| 天台县| 和田县| 承德县| 永嘉县| 社旗县| 黔西县| 金塔县| 西吉县| 炉霍县| 扶沟县| 蕉岭县| 宜春市| 冀州市| 商南县| 芜湖县| 五莲县| 岢岚县| 开鲁县| 万年县| 丹棱县| 济阳县| 宕昌县| 巴林左旗| 株洲市| 民乐县| 娄烦县| 黑河市| 樟树市| 上栗县|