Los investigadores descubrieron una RAT de Android totalmente equipada llamada "BRATA" que ataca exclusivamente a los usuarios de Android en Brasil y se lanza a través de diferentes fuentes, incluidos WhatsApp, SMS y enlaces de patrocinadores en la Búsqueda de Google. Los atacantes han difundido esta BRATA Android RAT desde enero de 2019, inicialmente alojada en Google Play Store y en algunas de las otras tiendas de aplicaciones de terceros.

Los investigadores descubrieron casi 20 variantes diferentes que aparecieron en Google Play que se hicieron pasar por una actualización de WhatsApp y las actividades de la aplicación encontradas en enero y febrero de 2019. La versión de malware infectó la versión Android Lollipop 5.0 y superior y los atacantes también distribuyen el malware a través de sitios web comprometidos mediante notificaciones push.

Las aplicaciones falsas de actualización de WhatsApp instalaron 10,000 dispositivos Android de Google Play Store y los investigadores estimaron que por día hasta 500 usuarios están atacando con malware BRATA.

Características de Android RAT

BRATA Android RAT se desarrolló para realizar diversas actividades maliciosas en teléfonos inteligentes Android comprometidos, incluida la captura de pantalla y el envío al servidor remoto.

Solicita a los usuarios que desbloqueen el dispositivo o lo desbloqueen de forma remota y apaguen la pantalla para realizar sus actividades en segundo plano en silencio.

Según el informe de Kaspersky , "BRATA Android RAT recupera la información del sistema Android, el usuario registrado y sus cuentas de Google registradas, pero faltan permisos para ejecutar correctamente el malware y la información del hardware".

Después de completar la infección, los autores de malware proporcionan un comando "Iniciar / Desinstalar" para desinstalar el malware y eliminar el tracto de la infección o iniciar cualquier aplicación en particular.

Los investigadores de Kaspersky detectaron este malware como "HEUR: Backdoor.AndroidOS.Brata" y solicitaron a los usuarios de Android que revisen cuidadosamente el permiso de la aplicación cada vez que se instale una nueva aplicación en su dispositivo y también instalen el Antivirus para Android para proteger su dispositivo.

Fuente: gbhackers.com