BRATA Android远程访问木马(RAT)在意大利被发现,攻击者呼叫短信攻击的受害者来窃取他们的网上银行凭证。该意大利活动于2021年6月首次被发现,通过短信网络钓鱼发送多个Android应用程序。大多数恶意应用程序被称为“设备安全”,并被宣传为反垃圾邮件工具。攻击开始时,攻击者发送一条未经请求的短信链接一个恶意网站。这条短信声称来自银行,敦促收件人下载反垃圾邮件应用程序。该链接指向一个页面,受害者可以从该页面下载BRATA恶意软件,或者将他们带到一个钓鱼页面,输入他们的银行凭证。在此过程中,威胁行为者打电话给受害者,假装是银行的员工,提供安装应用程序的帮助。