BRATA新變種再次盯上Android設(shè)備 升級(jí)躲避與擦除手機(jī)技能點(diǎn)
最為市面上最流行的移動(dòng)操作系統(tǒng),樹大招風(fēng)的 Google Android 也難免被網(wǎng)絡(luò)犯罪分子給盯上。多年來,安全研究人員已經(jīng)揭示了相當(dāng)多的攻擊利用,且黑客們得逞的次數(shù)也絕不在少數(shù)。最新消息是,一款名叫 BRATA 的惡意軟件,又一次給本就稀碎的 Android 生態(tài)敲響了安全警鐘。
訪問:
微軟Surface精選機(jī)型特惠6.3折起 翻新機(jī)滿100減100
BRATA 三個(gè)主要變種(來自:Cleafy)
XDA-Developers 指出,BRATA 是一款難以擺脫的遠(yuǎn)程訪問木馬,此前曾被人用于竊取網(wǎng)銀詳情。
而在計(jì)算機(jī)安全公司 Cleafy 的一份新報(bào)告中,我們又知曉了 BRATA 的野外新變種是如何運(yùn)作的。
首先,該惡意軟件已被更新至試圖逃過反病毒軟件的鍵盤記錄器掃描。
其次,該惡意軟件擁有了將擦除手機(jī)(重置出廠設(shè)置)作為終止開關(guān)的能力。
常見偽裝圖標(biāo)
Bleeping Computer 補(bǔ)充道,BRATA 有無數(shù)個(gè)分別針對(duì)英國(guó)、波蘭、意大利、西班牙、中國(guó)、以及拉美網(wǎng)銀用戶的變種。
比如 BRATA.A 引入了 GPS 追蹤和恢復(fù)出廠設(shè)置的功能,BRATA.B 則在此基礎(chǔ)上給代碼加花、針對(duì)特定網(wǎng)銀定制覆蓋頁(yè)面、以截取用戶的登錄憑證。
BRATA.C 選擇了通過主應(yīng)用程序在受害者的智能手機(jī)上部署惡意軟件,借此下載并安裝帶有惡意軟件的輔助應(yīng)用程序。
竊取受害者社保號(hào)碼的 BRATA 覆蓋示例
最后,網(wǎng)絡(luò)上肆虐的許多惡意軟件,都可能對(duì)用戶的智能機(jī)造成感染。想要規(guī)避的話,只有在日常操作時(shí)提高警惕,謹(jǐn)慎向來路不明的應(yīng)用程序授予管理員和訪問權(quán)限。
據(jù)說 BRATA 利用了無障礙服務(wù)功能來窺屏,包括屏幕截圖和用戶輸入。不過最大的變化,還是其引入了遠(yuǎn)程恢復(fù)出廠設(shè)置的功能。
一旦用戶的網(wǎng)銀詳情被成功竊取、或懷疑自身處于虛擬機(jī)環(huán)境中(僅限授予了管理員權(quán)限),它就會(huì)被觸發(fā)執(zhí)行該操作。
關(guān)鍵詞: Google Android BRATA新變種再次盯上Android設(shè)備 升級(jí)
相關(guān)新聞