网络消费网 >  科技 > > 正文
安卓恶意程序BRATA升级:能在窃取数据之后抹掉设备所有数据
时间:2022-02-09 10:50:08

IT之家 2月9日消息,卡巴斯基的研究人员在2019年1月发现了安卓恶意程序BRATA,它通过Google Play商店扩散,属于一种Android RAT(远程访问工具),最初针对的是巴西的用户,该木马的特点是具有实时收集和转发银行信息给其运营商的独特能力。

安全公司 Cleafy 在 2021 年 12 月报告 BRATA 开始在欧洲等地出现,并增加了更多功能,包括在窃取用户数据后擦除设备的能力,通过 GPS 跟踪设备,以及新型混淆技术。

最新版本的 Android 恶意程序 BRATA 能在窃取数据之后将设备恢复到出厂设置, 抹掉设备上的所有数据掩盖其活动痕迹。

其最新版本针对了英国、波兰、意大利、西班牙、中国和拉美的电子银行用户,每个变种针对了不同的银行,都使用了类似的混淆技术以躲避安全软件的检测。它会寻找设备上安全程序的痕迹,会在执行渗透前删除安全工具。

研究人员说,在受害者安装了下载器应用程序后,它只需要接受一个权限,就可以从一个不受信任的来源下载和安装恶意应用程序。

IT之家了解到,总的来说,Cleafy 的最新发现表明,BRATA 运营者旨在扩大其目标的区域范围,并计划进一步发展该恶意软件,在不久的将来几乎没有放松的迹象。

关键词: 安卓 brata 设备 恶意程序 数据 用户 版本 cleafy

版权声明:
    凡注明来网络消费网的作品,版权均属网络消费网所有,未经授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明"来源:网络消费网"。违反上述声明者,本网将追究其相关法律责任。
    除来源署名为网络消费网稿件外,其他所转载内容之原创性、真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考并自行核实。
热文

网站首页 |网站简介 | 关于我们 | 广告业务 | 投稿信箱
 

Copyright © 2000-2020 www.sosol.com.cn All Rights Reserved.
 

中国网络消费网 版权所有 未经书面授权 不得复制或建立镜像
 

联系邮箱:920 891 263@qq.com

备案号:京ICP备2022016840号-15

营业执照公示信息