2 月 9 日消息,卡巴斯基的研究人員在 2019 年 1 月發(fā)現(xiàn)了安卓惡意程序 BRATA,它通過 Google Play 商店擴(kuò)散,屬于一種 Android RAT(遠(yuǎn)程訪問工具),最初針對(duì)的是巴西的用戶,該木馬的特點(diǎn)是具有實(shí)時(shí)收集和轉(zhuǎn)發(fā)銀行信息給其運(yùn)營商的獨(dú)特能力。

安全公司 Cleafy 在 2021 年 12 月報(bào)告 BRATA 開始在歐洲等地出現(xiàn),并增加了更多功能,包括在竊取用戶數(shù)據(jù)后擦除設(shè)備的能力,通過 GPS 跟蹤設(shè)備,以及新型混淆技術(shù)。
最新版本的 Android 惡意程序 BRATA 能在竊取數(shù)據(jù)之后將設(shè)備恢復(fù)到出廠設(shè)置, 抹掉設(shè)備上的所有數(shù)據(jù)掩蓋其活動(dòng)痕跡。
其最新版本針對(duì)了英國、波蘭、意大利、西班牙、中國和拉美的電子銀行用戶,每個(gè)變種針對(duì)了不同的銀行,都使用了類似的混淆技術(shù)以躲避安全軟件的檢測(cè)。它會(huì)尋找設(shè)備上安全程序的痕跡,會(huì)在執(zhí)行滲透前刪除安全工具。
研究人員說,在受害者安裝了下載器應(yīng)用程序后,它只需要接受一個(gè)權(quán)限,就可以從一個(gè)不受信任的來源下載和安裝惡意應(yīng)用程序。
總的來說,Cleafy 的最新發(fā)現(xiàn)表明,BRATA 運(yùn)營者旨在擴(kuò)大其目標(biāo)的區(qū)域范圍,并計(jì)劃進(jìn)一步發(fā)展該惡意軟件,在不久的將來幾乎沒有放松的跡象。