ब्राटा, ब्राजिलियन भाइरस जसले स्पेनियार्डहरूबाट क्रेडिट कार्डहरू चोर्न खोजिरहेको छ

ब्राजिलियन मूलको ब्राटाको ट्रोजन, प्रयोगकर्ताहरूबाट बैंकिङ डेटा चोरी गर्न डिजाइन गरिएको, पुन: आविष्कार गरिएको छ र खाता र क्रेडिट कार्ड जानकारी चोरी गर्ने उद्देश्यले नयाँ प्रविधिहरू मार्फत स्पेन र युरोपमा रेस्टुरेन्टमा ल्याएको नयाँ संस्करण प्राप्त गरेको छ। एन्ड्रोइड उपकरणहरूका लागि मात्र खतरा प्रतिनिधित्व गर्ने यो भाइरस २०१९ मा फेला परेको थियो र अन्य धेरै समान कोडहरू जस्तै, विकासकर्ताहरूको लक्ष्यहरू विरुद्ध प्रभावकारी रहन त्यसबेलादेखि उत्परिवर्तन भइरहेको छ।

BRATA को खतरा यस्तो छ कि यसको हालको गतिविधि ढाँचाका कारण यसलाई उन्नत पर्सिस्टेन्ट खतरा (APT) मानिएको छ, मोबाइल साइबर सुरक्षा फर्म क्लीफीका विज्ञहरूले आफ्नो पछिल्लो रिपोर्टमा भनेका छन्।

यो नयाँ प्रकृतिले दीर्घकालीन साइबर आक्रमण अभियानको स्थापनालाई जनाउँछ जुन यसका पीडितहरूबाट संवेदनशील जानकारी चोर्नमा केन्द्रित हुन्छ। यथार्थमा, ब्राटाले वित्तीय संस्थाहरूलाई लक्षित गर्दै, एक पल्ट आक्रमण गर्दै आएको छ। क्लीफीको जानकारी अनुसार, यसको मुख्य वस्तुहरूमा स्पेन, इटाली र युनाइटेड किंगडम समावेश छ।

अध्ययनका अन्वेषकहरूले हालैका महिनाहरूमा युरोपेली क्षेत्रमा हालको ब्राटा भेरियन्ट फेला पारेका छन्, जहाँ यो एक विशिष्ट बैंकिङ संस्थाको रूपमा प्रस्तुत गरिएको छ र तीनवटा नयाँ क्षमताहरू प्रयोग गरेको छ। अरू धेरैजस्तै, विकासकर्ताहरूले प्रयोगकर्तालाई धोका दिनको लागि आधिकारिक बैंकिङ निकायको प्रतिरूपण गर्ने उद्देश्यले एउटा खराब पृष्ठ सिर्जना गर्छन्। साइबर अपराधीहरूको लक्ष्य उनीहरूको पीडितको प्रमाणहरू चोरी गर्नु हो। यो गर्नका लागि, तिनीहरूले तपाईंलाई संस्थाको नक्कल गर्दै एसएमएस पठाउँछन्, सामान्यतया एउटा सन्देशको साथ जसले तपाईंलाई चेतावनी दिन खोज्छ ताकि तपाईंले दुई पटक सोच्न र क्लिक नगरी कार्य गर्नुहोस्।

BRATA को नयाँ भेरियन्टले पनि समान पूर्वाधार साझेदारी गर्ने खराब सन्देश 'एप' मार्फत कार्य गर्दछ। एक पटक उपकरणमा स्थापना भएपछि, अनुप्रयोगले प्रयोगकर्तालाई उनीहरूको पूर्वनिर्धारित सन्देश अनुप्रयोग बन्न सोध्छ। यदि स्वीकार गरियो भने, प्राधिकरण आगमन सन्देशहरू रोक्नको लागि पर्याप्त हुनेछ, किनकि तिनीहरू एकल-उपयोग कोडहरू र दुई-कारक प्रमाणीकरणको माग गर्न बैंकहरूद्वारा पठाइनेछन्।

यो नयाँ प्रकार्यलाई साइबर अपराधीहरूले प्रयोगकर्तालाई धोका दिन र तिनीहरूको बैंकिङ जानकारीमा पहुँच प्राप्त गर्न पुन: सिर्जना गरेको बैंक पृष्ठसँग जोड्न सकिन्छ।

बैंकिङ प्रमाणको चोरी र आगमन सन्देशहरूको नियन्त्रणको अतिरिक्त, Cleafy विशेषज्ञहरूले बुझ्छन् कि नयाँ BRATA भेरियन्ट सबै उपकरणमा यसको खतरा फैलाउन र अन्य अनुप्रयोगहरूबाट उपयुक्त डेटाको लागि डिजाइन गरिएको हो, र यो एक पटक स्थापना भएपछि 'जालसाजी एप डाउनलोड गर्दछ। पहुँच सेवाको दुरुपयोग गर्ने पेलोड।