Android là hệ điều hành phổ biến nhất trên thế giới, với nhiều người dùng hơn bất kỳ hệ điều hành nào khác. Cơ sở người dùng lớn như vậy khiến nó trở thành mục tiêu béo bở cho bọn tội phạm mạng và chúng ta đã thấy Android hết lần này đến lần khác phải chống chịu với các loại malware khác nhau, trong số đó có BRATA, một malware cực kỳ khó loại bỏ.
BRATA là trojan truy cập từ xa, đã được kẻ xấu sử dụng để đánh cắp thông tin ngân hàng trong quá khứ. Hiện tại, các nhà nghiên cứu bảo mật đã phát hiện rằng một phiên bản mới của BRATA đang được lan truyền, phiên bản này có một số tính năng mới, trong đó có cả khả năng “factory reset”, khôi phục cài đặt gốc và xóa hoàn toàn dữ liệu trên máy của nạn nhân.
Một báo cáo từ công ty bảo mật máy tính Cleafy đã phác thảo cách thức hoạt động của biến thể BRATA mới này. Về cơ bản, nó đã được cập nhật để tránh trình quét virus, thêm keylog và có khả năng khôi phục cài đặt gốc cho smartphone. BRATA có nhiều phiên bản, chủ yếu nhằm vào các người dùng ứng dụng e-banking ở Vương quốc Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latinh.
Phiên bản BRATA.A thêm tính năng theo dõi GPS và khả năng khôi phục cài đặt gốc, BRATA.B có các tính năng tương tự cộng với nhiều mã phức tạp hơn để nắm bắt chi tiết đăng nhập ngân hàng. Trong khi BRATA.C tải và cài đặt ứng dụng phụ có phần mềm độc hại thông qua ứng dụng chính.
Tuy nhiên, thay đổi lớn nhất chính là sự ra đời của khả năng khôi phục cài đặt gốc từ xa, về cơ bản chính là một nút “tự hủy” của malware này. BRATA sẽ “tự hủy” trong hai trường hợp:
Điều này chỉ có thể được thực hiện nếu bạn cấp cho nó quyền truy cập sâu trên điện thoại của mình.
Có rất nhiều phần mềm độc hại đang nhắm vào Android và cách tốt nhất để tránh trở thành nạn nhân là đảm bảo cảnh giác với những ứng dụng bạn cài đặt, không cấp những quyền truy cập hệ thống đặc biệt quan trọng cho ứng dụng nếu chưa biết rõ về chúng.
Theo: RYANKOG
Nguồn: genk.vn