首页 > 业界 > 关键词  > 计算机安全最新资讯  > 正文

BRATA新变种再次盯上Android设备 升级躲避与擦除手机技能点

2022-01-27 14:01 · 稿源: cnbeta

最为市面上最流行的移动操作系统,树大招风的 Google Android 也难免被网络犯罪分子给盯上。多年来,安全研究人员已经揭示了相当多的攻击利用,且黑客们得逞的次数也绝不在少数。最新消息是,一款名叫 BRATA 的恶意软件,又一次给本就稀碎的 Android 生态敲响了安全警钟。

brata-versions.png

BRATA 三个主要变种(来自:Cleafy)

XDA-Developers 指出,BRATA 是一款难以摆脱的远程访问木马,此前曾被人用于窃取网银详情。

而在计算机安全公司 Cleafy 的一份新报告中,我们又知晓了 BRATA 的野外新变种是如何运作的。

首先,该恶意软件已被更新至试图逃过反病毒软件的键盘记录器扫描。

其次,该恶意软件拥有了将擦除手机(重置出厂设置)作为终止开关的能力。

brata icons.png

常见伪装图标

Bleeping Computer 补充道,BRATA 有无数个分别针对英国、波兰、意大利、西班牙、中国、以及拉美网银用户的变种。

比如 BRATA.A 引入了 GPS 追踪和恢复出厂设置的功能,BRATA.B 则在此基础上给代码加花、针对特定网银定制覆盖页面、以截取用户的登录凭证。

BRATA.C 选择了通过主应用程序在受害者的智能手机上部署恶意软件,借此下载并安装带有恶意软件的辅助应用程序。

3.png

窃取受害者社保号码的 BRATA 覆盖示例

最后,网络上肆虐的许多恶意软件,都可能对用户的智能机造成感染。想要规避的话,只有在日常操作时提高警惕,谨慎向来路不明的应用程序授予管理员和访问权限。

据说 BRATA 利用了无障碍服务功能来窥屏,包括屏幕截图和用户输入。不过最大的变化,还是其引入了远程恢复出厂设置的功能。

一旦用户的网银详情被成功窃取、或怀疑自身处于虚拟机环境中(仅限授予了管理员权限),它就会被触发执行该操作。

举报

  • 相关推荐
  • 00后担大梁交大本科生在计算机安全顶级会议上实现突破,打造大模型全方位安全分析底座

    上海交大本科生徐菲悦为第一作者的论文《大型语言模型鲁棒性与对齐的多维评估框架》被IEEE S&P 2026录用。该研究提出“安全魔方”评估体系,构建覆盖攻击、防御与判定三大维度的多指标框架,系统化刻画LLM安全性,新增攻击稳定性、跨模型迁移性等关键度量,弥补传统单一指标不足,为研究比较、安全基线制定及监管审查提供可操作的通用量表。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 全球计算机系统领域“奥运会”SOSP公布最佳论文 “星绽”OS入选

    近日,被誉为计算机系统领域“奥运会”的顶级学术会议SOSP 2025公布奖项评选结果,“星绽”开源操作系统在高可扩展内存管理方面的研究论文斩获最佳论文奖。该论文提出创新技术CortenMM,摒弃传统软硬件两级抽象,采用“单层抽象”架构,显著提升性能,在真实场景下性能最高可达Linux的26倍。同时利用Rust语言安全特性及形式化验证工具,从根本上杜绝并发漏洞,兼顾性能与安全。这标志着星绽OS在破解操作系统“性能与安全兼顾”难题上获得国际学术界认可。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • 狂奔20天,全网“追赶”Sora2

    Sora2的发布,再次搅动了全球人工智能行业的神经。 9月30日,OpenAI正式推出其视频生成模型的重大升级版本——Sora2,以及基于该模型的社交应用Sora App。与前一代相比,Sora2在物理模拟的精确度、画面逼真度和生成可控性上显著提升,并实现了音频与人物对话的同步生成。这不仅让AI视频更“像真的”,也让视频生产“像写字”一样简单。 短短五天,Sora App下载量便突破百万�

  • 雷军:智能网联汽车不是零和博弈 呼吁共同抵制网络水军、黑公关

    2025世界智能网联汽车大会,今日于北京召开。小米集团董事长雷军出席并发表演讲。 雷军表示,小米宣布造车四年半时间,产品上市也有一年半的时间,截止目前为止,我们交付了大概40万辆汽车。 智能化方面,小米YU7的智能化配置非常高,而且我们下决心全系一个配置,全系标配700Tops算力、全系标配激光雷达、4D毫米波雷达。大幅度的提高了辅助驾驶系统的体验和安全性�

  • 蹦极项目不用绳子 景区回应:下方有安全网接住

    近日,贵州花江峡谷大桥无绳蹦极测试视频走红网络,引发对项目安全性和独特体验方式的讨论。无绳蹦极颠覆传统模式,体验者无需佩戴安全绳,从跳台纵身跃下,最终落入160平方米巨型安全网中。安全网采用四角固定设计,能高效承接人体坠落冲击力,随后网体缓降至底部平台,确保体验者安全离开。体验高度提供20米至50米多种选择,价格1600余元,较有绳蹦极的2999元更为亲民。项目方使用150斤与200斤沙袋模拟不同体重体验者落网状态,全面检验安全网稳定性与承载能力。目前大桥中部有绳蹦极项目已于9月底投入运营,桥头无绳蹦极项目即将对外开放。花江峡谷大桥全长2890米,主桥跨径1420米,桥面至水面高度达625米,其主桥跨径和桥梁高度均位居全球首位。

今日大家都在搜的词: