Мерзенний Android-троян Anatsa спійманий на крадіжці банківської інформації та шахрайстві на пристрої

Мерзенний Android-троян Anatsa спійманий на крадіжці банківської інформації та шахрайстві на пристрої


Дослідники виявили використання банківського трояна Android для збору фінансової інформації користувачів у кількох країнах. Троян Anatsa, який раніше був виявлений тією ж дослідницькою компанією безпеки два роки тому, використовувався через кілька додатків у Play Store, які видавалися за продуктивні та офісні, з понад 30 000 завантажень. Творці зловмисного програмного забезпечення публікують чисті програми в магазині додатків Google, щоб уникнути виявлення під час первинної перевірки, а потім оновлюють їх шкідливим кодом. Користувачі, які завантажили ці заражені програми, повинні будуть вручну видалити їх зі своїх смартфонів.

Охоронна фірма ThreatFabric має опубліковано деталі банківського трояна Anatsa, який заразив кілька програм у Play Store, які продавалися як «офісні» програми (для документів і електронних таблиць) і програми для перегляду та редагування PDF. Після того, як користувач встановлює один із заражених додатків, він підключається до сервера GitHub для завантаження зловмисного програмного забезпечення, яке представляє собою «надбудову» для додатків — наприклад, інструмент оптичного розпізнавання символів (OCR) для документів і PDF-файлів. до фірми.

Список ThreatFabric деяких банківських програм, уражених трояном
Фото: знімок екрана/ ThreatFabric

Потім банківський троян буде націлений на майже 600 банківських додатків з кількох країн, включаючи додатки Capital One і JP Morgan Mobile у США, а також банківські додатки з Австралії, Франції, Німеччини, Італії, Великобританії, Південної Кореї, Швеції та Швейцарії. . Він відображає фішингову сторінку на екрані користувача, коли він намагається відкрити свій банківський додаток. Потім зловмисне програмне забезпечення може викрасти дані кредитної картки, облікові дані для входу, PIN-коди, реєструючи натискання клавіш.

Що робить банківський троян Anatsa справді мерзенним, так це те, що він може використовувати інформацію, отриману від жертви, щоб завантажувати законні банківські програми та переказувати кошти з їхнього рахунку. Охоронна фірма пояснює, що через це системам боротьби з шахрайством, які використовуються банками, важко ідентифікувати автоматизовану нелегітимну транзакцію. Потім ці кошти передаються операторам Anatsa у формі криптовалюти, повідомляє ThreatFabric.

Читати:  Що чекає на водіїв з 1 червня
додаток Назва пакета Android
PDF Reader – редагуйте та переглядайте PDF lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools
PDF Reader & Editor com.proderstarler.pdfпідпис
PDF Reader & Editor moh.filemanagerrespdf
Зчитувач і редактор усіх документів com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs
Усі програми для читання та перегляду документів com.muchlensoka.pdfcreator

Користувачі, які встановили «дропери» для трояна Anatsa — визначені ThreatFabric і перераховані в таблиці вище — повинні будуть вручну видалити ці програми зі своїх смартфонів. За словами охоронної фірми, яка раніше виявила троян, програми вже видалено з Play Store у 2021 році.

ThreatFabric зазначає, що навіть після того, як Google видалив програми, заражені трояном Anatsa, творці негайно завантажили нову версію програми, знову замасковану, у Play Store. Щоб убезпечитися від цих мерзенних троянів, користувачам слід вибирати добре відомі програми та уникати встановлення тих, які мають кілька завантажень, одночасно перевіряючи відгуки користувачів на наявність повідомлень про крадіжку інформації чи шахрайство.


Чи є Xiaomi Pad 6 найкращим Android-планшетом, який можна придбати за рупій? 30 000 в Індії? Ми обговорюємо останній планшет компанії середнього класу в останньому епізоді Orbital, подкасті Gadgets 360. Orbital доступний на Spotify, Гаана, JioSaavn, Google Podcasts, Apple Podcasts, Amazon Music і де б ви не отримували свої подкасти.