2 月 9 日消息,卡巴斯基的研究人員在 2019 年 1 月發(fā)現(xiàn)了安卓惡意程序 BRATA,它通過(guò) Google Play 商店擴(kuò)散,屬于一種 Android RAT(遠(yuǎn)程訪(fǎng)問(wèn)工具),最初針對(duì)的是巴西的用戶(hù),該木馬的特點(diǎn)是具有實(shí)時(shí)收集和轉(zhuǎn)發(fā)銀行信息給其運(yùn)營(yíng)商的獨(dú)特能力。

安全公司 Cleafy 在 2021 年 12 月報(bào)告 BRATA 開(kāi)始在歐洲等地出現(xiàn),并增加了更多功能,包括在竊取用戶(hù)數(shù)據(jù)后擦除設(shè)備的能力,通過(guò) GPS 跟蹤設(shè)備,以及新型混淆技術(shù)。
最新版本的 Android 惡意程序 BRATA 能在竊取數(shù)據(jù)之后將設(shè)備恢復(fù)到出廠(chǎng)設(shè)置, 抹掉設(shè)備上的所有數(shù)據(jù)掩蓋其活動(dòng)痕跡。
其最新版本針對(duì)了英國(guó)、波蘭、意大利、西班牙、中國(guó)和拉美的電子銀行用戶(hù),每個(gè)變種針對(duì)了不同的銀行,都使用了類(lèi)似的混淆技術(shù)以躲避安全軟件的檢測(cè)。它會(huì)尋找設(shè)備上安全程序的痕跡,會(huì)在執(zhí)行滲透前刪除安全工具。
研究人員說(shuō),在受害者安裝了下載器應(yīng)用程序后,它只需要接受一個(gè)權(quán)限,就可以從一個(gè)不受信任的來(lái)源下載和安裝惡意應(yīng)用程序。
總的來(lái)說(shuō),Cleafy 的最新發(fā)現(xiàn)表明,BRATA 運(yùn)營(yíng)者旨在擴(kuò)大其目標(biāo)的區(qū)域范圍,并計(jì)劃進(jìn)一步發(fā)展該惡意軟件,在不久的將來(lái)幾乎沒(méi)有放松的跡象。
特別提醒:本網(wǎng)信息來(lái)自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 站長(zhǎng)必讀:從“流量思維”到“IP思維”的品牌升級(jí)之路
- 從流量變現(xiàn)到信任變現(xiàn):個(gè)人站長(zhǎng)的私域運(yùn)營(yíng)方法論
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略
- 個(gè)人站長(zhǎng)消亡論?從“消失”到“重生”的三大破局路徑
- raksmart法蘭克福云服務(wù)器延遲高嗎?
- 常見(jiàn)的海外站群服務(wù)器有哪些?地區(qū)選擇與核心優(yōu)勢(shì)解析
- 選擇站群VPS時(shí)必須關(guān)注的六大核心需求
- RakSmart法蘭克福數(shù)據(jù)中心優(yōu)勢(shì)與適用場(chǎng)景