Новый зловред для Android крадет деньги и сбрасывает смартфон
Работа в Amigo
Реклама в Речице

Новый зловред для Android крадет деньги и сбрасывает смартфон

Зловред для Android под назва­ни­ем BRATA обза­вел­ся новы­ми функ­ци­я­ми: отсле­жи­ва­ние GPS, воз­мож­ность исполь­зо­ва­ния несколь­ких кана­лов для ком­му­ни­ка­ции, а так­же сброс аппа­ра­та к завод­ским настройкам.

Впервые BRATA был обна­ру­жен в Бразилии в 2019 году, теперь же он появил­ся в Европе. Вирус ата­ку­ет поль­зо­ва­те­лей онлайн-​банкинга в Великобритании, Польше, Испании, Италии, Китае и Латинской Америке и пыта­ет­ся выкрасть учет­ные данные.

Зловред доста­точ­но труд­но обна­ру­жить, т.к. он обхо­дит филь­тры анти­ви­ру­сов, таких как VirusTotal. К тому же после внед­ре­ния в систе­му он ищет и отклю­ча­ет про­цес­сы анти­ви­рус­ных программ.

Наиболее пуга­ю­щим ново­вве­де­ни­ем ста­ла воз­мож­ность сбро­са устрой­ства к завод­ским настрой­кам. Сброс про­ис­хо­дит в двух слу­ча­ях: когда зло­вред извлек нуж­ные дан­ные и осу­ще­ствил мошен­ни­че­скую тран­зак­цию, и когда он «понял», что запу­щен в вир­ту­аль­ной сре­де для ана­ли­за. Понятно, что для поль­зо­ва­те­ля пол­ный сброс будет озна­чать поте­рю важ­ной инфор­ма­ции, лич­ных фото­гра­фий и т.п.

Чтобы избе­жать зара­же­ния зло­вре­дом, экс­пер­ты как все­гда реко­мен­ду­ют уста­нав­ли­вать при­ло­же­ния толь­ко из Google Play, а так­же про­ве­рять их с помо­щью анти­ви­ру­сов перед запуском.

Источник: Компьютерные вести