Le virus Brata peut vider un compte bancaire sans laisser de traces

Written by moonsjok




février 6, 2022

Brata, dĂ©couvert en 2019, est de retour sous une forme plus sophistiquĂ©e qui permet aux pirates de vider votre compte bancaire et d’effacer complĂštement les donnĂ©es de votre tĂ©lĂ©phone pour masquer leurs traces.

Brata, le compte bancaire est vide

Il est apparu il y a trois ans et a Ă©tĂ© cachĂ© depuis. Brata est un cheval de Troie conçu pour utiliser les tĂ©lĂ©phones Android Ă  des fins de fraude bancaire. AprĂšs la mise Ă  jour, il est de retour sur le devant de la scĂšne, ce qui le rend encore plus puissant et complexe. En plus de supprimer les appareils infectĂ©s, Brata peut dĂ©sormais activer un outil qui effectue une rĂ©initialisation d’usine et supprime complĂštement les appareils infectĂ©s.

Kaspersky a dĂ©couvert le virus dans son emballage d’origine en janvier 2019. Le logiciel malveillant a ensuite Ă©tĂ© trouvĂ© sur Google Play Ă  l’aide d’une application lĂ©gitime.

Il peut Ă©galement se propager via d’autres magasins d’applications, des notifications push, des URL piratĂ©es et mĂȘme des communications SMS ou WhatsApp. En 2019, Brata cible les banques brĂ©siliennes.

Aujourd’hui, c’est la firme de cybersĂ©curitĂ© Cleafy Labs qui a identifiĂ© son retour et de nouveaux objectifs. Son outil de rĂ©initialisation neutralise le tĂ©lĂ©phone et supprime toute preuve de transferts d’argent frauduleux. Cependant, le cheval de Troie possĂšde Ă©galement d’autres composants tels que le suivi de la gĂ©olocalisation et la surveillance en temps rĂ©el des applications bancaires.

La nouvelle Bratta dépasse ses objectifs initiaux

Brata ne se limite plus au BrĂ©sil. D’autres pays d’Europe, d’AmĂ©rique latine et d’AmĂ©rique sont Ă©galement inclus. Rien n’indique que l’infection se propage via Google Play. Le support de transmission semble ĂȘtre basĂ© sur des SMS de phishing dĂ©guisĂ©s en alertes bancaires. Enfin, trois versions sont actuellement en circulation pour Ă©largir encore la piste.

doingbuzz

You May Also Like…

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *