Một phần mềm độc hại được gọi là BRATA đã bổ sung các tính năng mới gồm theo dõi GPS, sử dụng nhiều kênh kết nối và thực hiện khôi phục cài đặt gốc xóa sạch dữ liệu thiết bị.
Đây là phần mềm độc hại rất nguy hiểm hiện đang xâm nhập vào người dùng ngân hàng điện tử ở Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latinh. Có nhiều biến thể của BRATA được tìm thấy ở các quốc gia khác nhau, tấn công các ngân hàng và gây hỗn loạn cho khách hàng.
Các chuyên gia bảo mật không chắc chắn khả năng theo dõi GPS mới là gì, nhưng báo cáo cho biết điều đáng sợ nhất trong số các tính năng độc hại mới là việc thực hiện khôi phục cài đặt gốc. Việc này diễn ra vào những thời điểm nhất định, chẳng hạn như sau khi điện thoại bị xâm nhập và giao dịch gian lận đã hoàn tất. Hành động này nhằm mục đích bảo vệ danh tính của những kẻ tấn công khỏi bị phát hiện.
Với đặc tính như vậy, nó khiến nhiều người sợ hãi vì dữ liệu hiện nay nằm trong chiếc điện thoại cá nhân rất nhiều. Nhiều người buộc phải sao lưu thiết bị cầm tay Android của họ thường xuyên hơn bình thường.
Cách tốt nhất để ngăn mình trở thành nạn nhân của phần mềm độc hại này là tránh tải APK từ các trang web không an toàn mà thay vào đó chỉ nên cài đặt ứng dụng từ Google Play Store. Ngoài ra, cũng tránh cài đặt một ứng dụng từ một nhà phát triển mà mình không quen thuộc.
Bên cạnh đó, người dùng cũng cần tìm các yêu cầu cấp quyền từ các ứng dụng mà họ đang cố gắng cài đặt. Một ví dụ minh họa trong báo cáo cho thấy một ứng dụng có tên iSecurity yêu cầu người dùng điện thoại cho phép thiết bị “Xóa tất cả dữ liệu”, đồng thời cấp phép “Xóa dữ liệu của điện thoại mà không có cảnh báo bằng cách thực hiện thiết lập lại dữ liệu ban đầu”.
Nếu nhận thấy một ứng dụng đang tìm cách cài đặt trên điện thoại Android của mình yêu cầu người dùng phê duyệt quyền cho phép ứng dụng truy cập vào một phần của điện thoại mà không liên quan đến chức năng cốt lõi của ứng dụng, hãy tắt chức năng theo dõi và hủy cài đặt ứng dụng. Ngoài ra, người dùng cũng nên chú ý đến mức sử dụng pin của điện thoại và lưu lượng mạng mà ứng dụng đó khai thác, vốn thường xuất phát từ các ứng dụng độc hại chạy trong nền.