感谢IT之家网友白衣卿相的线索投递! IT之家2月9日消息,卡巴斯基的研究人员在2019年1月发现了安卓恶意程序BRATA,它通过GooglePlay商店扩散,属于一种AndroidRAT(远程访问工具),最初针对的是巴西的用户,该木马的特点是具有实时收集和转发银行信息给其运营商的独特能力。 安全公司Cleafy在2021年12月报告BRATA开始在欧洲等地出现,并增加了更多功能,包括在窃取用户数据后擦除设备的能力,通过GPS跟踪设备,以及新型混淆技术。 最新版本的Android恶意程序BRATA能在窃取数据之后将设备恢复到出厂设置,抹掉设备上的所有数据掩盖其活动痕迹。 其最新版本针对了英国、波兰、意大利、西班牙、中国和拉美的电子银行用户,每个变种针对了不同的银行,都使用了类似的混淆技术以躲避安全软件的检测。它会寻找设备上安全程序的痕迹,会在执行渗透前删除安全工具。 研究人员说,在受害者安装了下载器应用程序后,它只需要接受一个权限,就可以从一个不受信任的来源下载和安装恶意应用程序。 IT之家了解到,总的来说,Cleafy的最新发现表明,BRATA运营者旨在扩大其目标的区域范围,并计划进一步发展该恶意软件,在不久的将来几乎没有放松的迹象。