Ismét lecsapott a mobilokat kivégző BRATA vírus

​Továbbra is ereje teljében van az androidos mobilokat fertőző és olykor teljesen térdre kényszerítő BRATA vírus.
 

A BRATA mobilvírus először 2019-ben bukkant fel, de akkor még nem keltett komolyabb feltűnést, mivel kizárólag Brazíliában okozott problémákat egyes banki ügyfelek esetében. Képernyőképeket mentett le, alkalmazásokat telepített, illetve esetenként kikapcsolta a mobilok kijelzőjét. 2021 nyarán azonban minden megváltozott, ugyanis a károkozó betette a lábát Európába egy hamis antispam alkalmazás mögé rejtve. Amennyiben minden kért engedélyt megkapott a felhasználótól, akkor tulajdonképpen teljes mértékben átvette az irányítást a fertőzött mobilok felett.
 
Idén januárban a BRATA egy újabb mérföldkőhöz érkezett, amikor megjelent egy új verziója. Ez már alkalmas volt GPS-alapú nyomkövetésre, országspecifikus károkozásokra, és a vezérlőszervereivel történő kommunikációja is kifinomultabbá vált. A legproblémásabb jellemzője ugyanakkor az volt, hogy rendelkezett egy olyan modullal, amely alkalmas volt a fertőzött készülékek gyári visszaállítására, vagyis az okostelefonok, táblagépek adattartalmának teljes törlésére.
 
Egy újabb fejlesztési lépcső
 
A Cleafy mobilbiztonsági cég szakértői a BRATA ténykedését régóta figyelemmel kísérik, és a legutóbbi megfigyeléseik szerint a kártevő ismét megújult. A legutóbbi variáns kapcsán elsőként azt emelték ki a kutatók, hogy a szerzemény olyan módon fejlődött, hogy mostantól hosszabb ideig maradhat észrevétlen a készülékeken, és ezáltal tovább tud károkat okozni, adatokat szivárogtatni.
 
Az új BRATA az elődjeihez képest - új adathalász trükkökkel - még több engedélyt kér a felhasználótól. Alkalmassá vált többlépcsős fertőzésekre, a vezérlőszervereiről további payloadok letöltésére, illetve az SMS-üzenetek kémlelésére (a bankok által küldött egyszer használatos kódok kiszivárogtatására). Ezzel párhuzamosan sokkal célzottabb támadásokra képes, mivel inkább „csak” egy-egy bank ügyfeleit akarja lépre csalni. Jelenleg elsősorban a brit, a spanyol és az olasz felhasználók mobiljait állítja célkeresztbe, de ez idővel könnyedén megváltozhat.
 
A Cleafy szerint a megelőzés jegyében nagyon fontos, hogy csak megbízható appokat telepítsünk a mobil eszközeinkre. Ezeket csak hivatalos forrásból töltsük le. Emellett ügyelni kell a készülékek rendszeres frissítésére is.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség