Az Anatsa trükkjei: bankoló app helyett pénzlopás

Az Anatsa trükkjei: bankoló app helyett pénzlopás
Amerikai bankokat vett célba a hírhedt Anatsa trójai, amely most újra bejutott a Google Play Áruházba, egy egyszerű PDF-olvasóként álcázva magát. A Document Viewer File Reader nevű alkalmazás, amelyet a “Hybrid Cars Simulator, Drift & Racing” nevű fejlesztő tett közzé, több mint 50 000 letöltést ért el, mielőtt a Google törölte.

Így támad az Anatsa

A rosszindulatú alkalmazás telepítése után azonnal működésbe lép, és figyeli, amikor a felhasználó észak-amerikai banki alkalmazást indít. Ilyenkor egy hamis rendszerkarbantartási értesítést jelenít meg a hiteles alkalmazás felülete fölött. Ez elrejti a háttérben zajló támadást, így az áldozat észre sem veszi, hogy éppen a jelszavait gépeli be a támadónak, vagy ha pénzt utalnak el a számlájáról.

A támadás menete

Az Anatsa működésének lényege, hogy először teljesen ártalmatlan alkalmazásként viselkedik, így gyorsan jelentős felhasználói bázist épít ki egy-egy új, hasznosnak tűnő alkalmazással. Ahogy egyre nagyobb lesz a letöltésszám, egy frissítésen keresztül letölti a kártékony kódot a fejlesztőtől, és külön alkalmazásként telepíti a készülékre. Ezt követően az Anatsa közvetlenül csatlakozik a távoli vezérlőszerverhez, ahonnan megkapja, hogy mely banki alkalmazásokat célozza az adott eszközön. Az alkalmazás idén júniusban csak egyhetes időszakban telepítette a trójait, de így is számos készüléket megfertőzött.

Mi a teendő?

Ha telepítetted az alkalmazást, töröld azonnal, futtass Play Protect ellenőrzést, és változtasd meg a banki jelszavaidat. Az Anatsa időről időre újra megpróbál bejutni a Play Áruházba, ezért csak megbízható fejlesztőtől tölts le alkalmazásokat, mindig nézd meg az értékeléseket, figyeld, milyen engedélyeket kér a program, és csak a legszükségesebb alkalmazásokat tartsd a telefonodon. A Google automatikus védelmet is kínál a Play Protect révén, de a kártevő terjedése azt mutatja, hogy a csalók még mindig egyszerű trükkökkel is sikerrel járhatnak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A hal, amelyik először rágott a nyelvével

MA 07:40

A hal, amelyik először rágott a nyelvével

🐟 Egy 310 millió éves megkövesedett sugarasúszójú hal, a Platysomus parvulus felfedezése új fejezetet nyit a halak táplálkozásának evolúciójában. A maradvány egy, Staffordshire-ben talált karbonkori kőzetből került elő, és...

Meglepő, hogyan védekeznek a növények a kártevők ellen génekkel

MA 07:04

Meglepő, hogyan védekeznek a növények a kártevők ellen génekkel

A kellemes illatú kerti növények, mint a kakukkfű, a bazsalikom vagy a levendula, nem csupán a konyha sztárjai: a Michigan State University kutatói szerint ezek a mentafélék lenyűgöző...

Pumpkin Spice popsitörlő? Igen, tényleg létezik!

MA 06:30

Pumpkin Spice popsitörlő? Igen, tényleg létezik!

Ha unod a hagyományos WC-papírt, a DUDE Wipes extra nagy, öblíthető törlőkendője különleges élményt kínál: az őszi illatokban – szegfűszeg, szerecsendió és minden, ami a sütőtökös lattéra emlékeztet...

Ez a bögre neked is beint

MA 06:20

Ez a bögre neked is beint

Ez a 300 ml-es kerámia bögre egyszerre őszinte és szórakoztató ajándék mindenkinek, aki szereti a poénos cuccokat – legyen szó kollégáról, barátról vagy családtagról. Praktikus méret, mosogatógépben is...

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

vasárnap 23:51

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

Az OpenAI a hírek szerint intenzíven fejleszt saját MI-gyorsítót, méghozzá a Broadcom támogatásával. Ezzel az amerikai vállalat célja, hogy függetlenedjen az Nvidiától, és olcsóbbá tegye a GPT modelljeihez...

Az óriás jégtömb, amely végül feladja a harcot

vasárnap 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

vasárnap 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

vasárnap 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

vasárnap 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...