Android-вирус BRATA крадет данные, стирает их и прячет следы


Опубликованно 28.01.2022 04:35

Android-вирус BRATA крадет данные, стирает их и прячет следыВпeрвыe вирус BRATA был зaмeчeн в 2019 гoду, нo тoгдa oн носил этноним Android RAT, и нацеливался не менее на бразильских пользователей.

Сделано в 2021 году BRATA начал «трудиться» и в Европе. Вирус в оный момент умел вытаскивать учетные данные пользователей электронного банкинга с участием мошенников, выдающих себя вслед за сотрудников службы поддержки баночка.

Теперь выяснилось, почему последние версии вредоносного Вдоль BRATA нацелены возьми пользователей электронных банковских услуг в Великобритании, Польше, Италии, Испании, Китае и Латинской Америке. Притом в каждой стране орудует своя объяснение, нацеленная на определенные банки.

Авторы используют аналогичные методы запутывания вот всех версиях, такие равно как упаковка файла APK в зашифрованный тара JAR или DEX. Это позволяет успешно оставлять с носом обнаружение антивирусными программами. BRATA по полной обойме ищет присутствующие получай устройстве антивирусы и пытается вырвать их, а затем начинает слизнуть данные.

В списке функций вкушать скриншоты экрана и кейлоггер, а вот и все GPS-отслеживание. Также ливрезон может сделать неограниченный сброс гаджета к заводским настройкам. Оно выполняется раз уж на то пошло, когда вирус украл и передал причина пользователя. Еще BRATA удаляет по сей день, когда обнаруживает, как его пытаются разбирать по косточкам.



Категория: Интернет


Спонсор

Спонсор

Спонсор

Тут ваша реклама