Az Anatsa trükkjei: bankoló app helyett pénzlopás

Az Anatsa trükkjei: bankoló app helyett pénzlopás
Amerikai bankokat vett célba a hírhedt Anatsa trójai, amely most újra bejutott a Google Play Áruházba, egy egyszerű PDF-olvasóként álcázva magát. A Document Viewer File Reader nevű alkalmazás, amelyet a “Hybrid Cars Simulator, Drift & Racing” nevű fejlesztő tett közzé, több mint 50 000 letöltést ért el, mielőtt a Google törölte.

Így támad az Anatsa

A rosszindulatú alkalmazás telepítése után azonnal működésbe lép, és figyeli, amikor a felhasználó észak-amerikai banki alkalmazást indít. Ilyenkor egy hamis rendszerkarbantartási értesítést jelenít meg a hiteles alkalmazás felülete fölött. Ez elrejti a háttérben zajló támadást, így az áldozat észre sem veszi, hogy éppen a jelszavait gépeli be a támadónak, vagy ha pénzt utalnak el a számlájáról.

A támadás menete

Az Anatsa működésének lényege, hogy először teljesen ártalmatlan alkalmazásként viselkedik, így gyorsan jelentős felhasználói bázist épít ki egy-egy új, hasznosnak tűnő alkalmazással. Ahogy egyre nagyobb lesz a letöltésszám, egy frissítésen keresztül letölti a kártékony kódot a fejlesztőtől, és külön alkalmazásként telepíti a készülékre. Ezt követően az Anatsa közvetlenül csatlakozik a távoli vezérlőszerverhez, ahonnan megkapja, hogy mely banki alkalmazásokat célozza az adott eszközön. Az alkalmazás idén júniusban csak egyhetes időszakban telepítette a trójait, de így is számos készüléket megfertőzött.

Mi a teendő?

Ha telepítetted az alkalmazást, töröld azonnal, futtass Play Protect ellenőrzést, és változtasd meg a banki jelszavaidat. Az Anatsa időről időre újra megpróbál bejutni a Play Áruházba, ezért csak megbízható fejlesztőtől tölts le alkalmazásokat, mindig nézd meg az értékeléseket, figyeld, milyen engedélyeket kér a program, és csak a legszükségesebb alkalmazásokat tartsd a telefonodon. A Google automatikus védelmet is kínál a Play Protect révén, de a kártevő terjedése azt mutatja, hogy a csalók még mindig egyszerű trükkökkel is sikerrel járhatnak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 19:01

Az excimerlézer, ami végre elfér a hátizsákban

💼 Egy kutatócsoport áttörést ért el a kompakt excimerlézerek tervezésében: sikerült egy termosz méretű készüléket megalkotniuk, amely kiváló teljesítményre képes...

MA 19:00

Az óceánok vándorait veszélyezteti a klímaváltozás

Az éghajlatváltozás soha nem látott mértékben borítja fel a bálnák és a delfinek évezredek alatt finoman kialakult vándorlását, és veszélyezteti a tengeri emlősök túlélését...



MA 18:30

Az ólommérgezés lehetett a neandervölgyiek titkos fegyvere?

Az emberi faj és közeli rokonai már 2 millió éve ki vannak téve az ólom hatásainak, ám csak most derült fény arra, hogy ez a toxikus fém az evolúció egyik kulcsfontosságú tényezője lehetett...



MA 18:01

Most kiderül, tényleg jobb programozó az MI az embernél

A kaliforniai UC Berkeley számítógéptudósai olyan új MI-alapú algoritmusokat fejlesztettek, amelyek mélyen átalakíthatják a számítástechnikai rendszerek kutatását és optimalizálását...

MA 18:01

A Cloudflare automatikusan megállította az npm elleni támadást

2025 szeptemberének elején komoly támadás érte az egyik legnagyobb JavaScript-csomagtárat, az npm-et...

MA 17:30

Az európai rendőrök lebuktatták a 49 milliós átverőhálózatot

👮 Európai rendőri erők nagyszabású nemzetközi akcióval számoltak fel egy kiberbűnöző hálózatot, amely 49 millió hamis online fiókot hozott létre különféle közösségi és kommunikációs platformokon csalási célokra...

MA 17:02

A Waymo önvezető taxijai felkészültek a télre?

❄ A havas és jeges utak komoly kihívások elé állítják az önvezető autókat...

MA 16:31

Új módszerrel bárki hozzájuthat a legerősebb védelemhez

🔒 A COVID–19 vagy a Zika járványai megmutatták, mennyire nehéz lépést tartani a fertőző betegségek rohamos terjedésével...



MA 16:00

Az elkerülhetetlen vegyszermaradvány: mindenhova jut a permet

Európa tíz országában, 641 résztvevő bevonásával készült kutatás azt vizsgálta, hogyan éri az embereket peszticid- (növényvédőszer-) terhelés a mindennapokban...

MA 15:59

Az élet párban kezdődik? Miért csökken a gyerekvállalási kedv Japánban

👧 A japán társadalomban egyre kevesebben vállalnak gyereket, és ebben meghatározó szerepe van annak, hogy kinek van romantikus partnere...

MA 15:29

Az AMD-chipeken is működik az IBM kvantumhibajavítása

Az IBM áttörést ért el a kvantumszámítógépek hibajavításában: sikerült egy olyan algoritmust kifejleszteni, amely már meglévő, hagyományos AMD-chipeken is gond nélkül futtatható...

MA 15:01

Elég némi boldogság is ahhoz, hogy egészségesek maradjunk

Az elmúlt 15 év adatai szerint már egy viszonylag alacsony szintű boldogság is jelentősen csökkentheti a krónikus betegségek miatt bekövetkező korai halálozás esélyét...



MA 14:58

Az MI átírja a filmipart: Schrader új korszakot jósol

Paul Schrader, a Taxisofőr (Taxi Driver) és a Dühöngő bika (Raging Bull) legendás forgatókönyvírója és rendezője most teljes mellszélességgel kiáll a mesterséges intelligencia (MI) mellett a filmiparban...



MA 14:29

Az evolúció trükkje: A kígyóvizelet lehet a köszvény ellenszere?

🐍 Ezúttal a kígyók vizelete okoz meglepetést: kiderült, hogy a hüllők nem folyékony, hanem kristályos formában adják le a felesleges anyagokat...

MA 14:01

Az új kínai rakéta már versenyre kel a SpaceX-szel

Kína magánűripara újabb jelentős mérföldkőhöz érkezett: a LandSpace nevű vállalat Zhuque–3 elnevezésű, többször felhasználható rakétája sikerrel teljesítette legutóbbi földi hajtóműtesztjét...

MA 13:59

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

🔒 Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown...

MA 13:29

Az MI-s böngészőháború újraindul – veszélybe kerülhetnek a jelszavaid?

🚧 A böngészőháború ismét feléledt, de most az MI ül a volánnál...

MA 13:01

Óriáshét jön, ezek a részvények mozdíthatják meg a tőzsdét

Az előttünk álló héten igazi eredménydömping várható, hiszen több mint 150 S&P 500-as cég teszi közzé negyedéves számait...