Az Anatsa trükkjei: bankoló app helyett pénzlopás

Az Anatsa trükkjei: bankoló app helyett pénzlopás
Amerikai bankokat vett célba a hírhedt Anatsa trójai, amely most újra bejutott a Google Play Áruházba, egy egyszerű PDF-olvasóként álcázva magát. A Document Viewer File Reader nevű alkalmazás, amelyet a “Hybrid Cars Simulator, Drift & Racing” nevű fejlesztő tett közzé, több mint 50 000 letöltést ért el, mielőtt a Google törölte.

Így támad az Anatsa

A rosszindulatú alkalmazás telepítése után azonnal működésbe lép, és figyeli, amikor a felhasználó észak-amerikai banki alkalmazást indít. Ilyenkor egy hamis rendszerkarbantartási értesítést jelenít meg a hiteles alkalmazás felülete fölött. Ez elrejti a háttérben zajló támadást, így az áldozat észre sem veszi, hogy éppen a jelszavait gépeli be a támadónak, vagy ha pénzt utalnak el a számlájáról.

A támadás menete

Az Anatsa működésének lényege, hogy először teljesen ártalmatlan alkalmazásként viselkedik, így gyorsan jelentős felhasználói bázist épít ki egy-egy új, hasznosnak tűnő alkalmazással. Ahogy egyre nagyobb lesz a letöltésszám, egy frissítésen keresztül letölti a kártékony kódot a fejlesztőtől, és külön alkalmazásként telepíti a készülékre. Ezt követően az Anatsa közvetlenül csatlakozik a távoli vezérlőszerverhez, ahonnan megkapja, hogy mely banki alkalmazásokat célozza az adott eszközön. Az alkalmazás idén júniusban csak egyhetes időszakban telepítette a trójait, de így is számos készüléket megfertőzött.

Mi a teendő?

Ha telepítetted az alkalmazást, töröld azonnal, futtass Play Protect ellenőrzést, és változtasd meg a banki jelszavaidat. Az Anatsa időről időre újra megpróbál bejutni a Play Áruházba, ezért csak megbízható fejlesztőtől tölts le alkalmazásokat, mindig nézd meg az értékeléseket, figyeld, milyen engedélyeket kér a program, és csak a legszükségesebb alkalmazásokat tartsd a telefonodon. A Google automatikus védelmet is kínál a Play Protect révén, de a kártevő terjedése azt mutatja, hogy a csalók még mindig egyszerű trükkökkel is sikerrel járhatnak.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 08:09

Az arab világban minden eddiginél brutálisabb hőség tombol

🔥 Az arab térség, amely Marokkótól az Egyesült Arab Emírségekig húzódik, történelmi hőséget élt át 2024-ben...

MA 08:02

A Linux Foundation az MI-ügynökök Svájcájává lépne elő

🦁 A Linux Foundation újabb nagy dobással jelentkezett: megalapította az Agentic AI Foundation-t (AAIF), amelynek célja az MI-ügynök-infrastruktúra fejlesztésének független felügyelete...

MA 07:57

A legújabb Windows 10-frissítés 57 biztonsági rést zár be

🔒 A Microsoft kiadta a KB5071546 jelű kiterjesztett biztonsági frissítést, amely összesen 57 biztonsági hibát, köztük három zero-day sérülékenységet szüntet meg...

MA 07:52

Az újabb Microsoft folthullám: kritikus hibákat kellett javítani

Érdemes megvizsgálni, hogy milyen problémákat orvosolt a Microsoft a 2025. decemberi biztonsági frissítéseivel, hiszen 57 sebezhetőséget zárt le, köztük három nulladik napi rést, amelyek közül egyet aktívan is kihasználtak...

MA 07:36

A McDonald’s MI-bakija: mintha utálná a karácsonyt

🎄 Kellemetlenül sült el a McDonald’s legújabb reklámja Hollandiában: egy MI-vel készült kisfilmmel próbálták feldobni a karácsonyi szezont, de inkább csak megutáltatták a karácsonyt a nézőkkel...

MA 07:30

Az elfeledett vírus, amely rákot okozhat: új nyomok a hólyagrák hátteréről

A meglepetések sora itt nem áll meg: szakértők egy mindennapos, gyermekkorban szerzett vírusfertőzést, a BK-vírust összefüggésbe hozták a későbbi hólyagrákkal...

MA 07:23

Az új Firefox végre rendesen kezeli a modern Linux-kijelzőket

💻 A legújabb, 146-os verziójú Firefox fontos újdonságokkal örvendezteti meg a felhasználókat, különösen Linuxon...

MA 07:17

Az oltásellenesség ára: kanyaró tombol Dél-Karolinában

💉 A Dél-Karolinában kitört kanyarójárvány már 111 megbetegedést okozott, és egyelőre nem mutatja a lassulás jeleit...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/10

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     地下城迷影 (iPhone/iPad)A „Dungeon Mystery” egy igényesen megalkotott, pixelgrafikás RPG, amelyben a játékos egy titkokkal teli, sötét labirintus mélyére merészkedik...

MA 07:08

Az Activision megtöri a Call of Duty egyhangúságát

💥 Az Activision bejelentette, hogy a jövőben nem jönnek egymás után Modern hadviselés- és Fekete műveletek-részek a Call of Duty-sorozatban...

MA 07:02

Az internet dühcsapdája: miért kattintunk rá újra és újra?

😠 A rage bait, vagyis az internetes haragra vadászó tartalom, robbanásszerűen terjedt el a közösségi médiában...

MA 06:57

Az SAP kritikus sebezhetőségeket javított – azonnal frissíts!

A népszerű vállalati szoftvercég, az SAP decemberi biztonsági frissítése 14 különböző sebezhetőséget javított, amelyek közül három kritikus besorolást kapott...

MA 06:50

Az indiai MI-aranyláz: 6500 milliárd forinttal gyorsít a Microsoft

A Microsoft 17,5 milliárd dollárt, vagyis mintegy 6500 milliárd forintot fektet az indiai felhőalapú és mesterséges intelligencia-infrastruktúra bővítésébe, ezzel eddigi legnagyobb ázsiai beruházását valósítja meg...

MA 06:43

Az ókori római cement titka végre napvilágra került

Pompeii falai között évszázadokon át megbújó cementdarabkák segítettek megfejteni, miért bírják ki a római építmények az idő próbáját...

MA 06:37

A MI-robotok már rúgnak – tényleg ezt akartuk?

🥊 A napokban egy videó kavarta fel a netet: az EngineAI cég T-800-as robotja egy látványos mozdulattal megrúgja saját vezérigazgatóját, akit a bemutatóhoz jól kipárnáztak...

MA 06:30

Az új díjrendszer végre megtisztítja New Yorkot

New York City tavaly bevezetett dugódíj-programja mindössze fél év alatt 22%-kal csökkentette a levegőszennyezettséget Manhattanben, és az egész városban érzékelhetően javult a levegő minősége...

MA 06:23

Az év égi show-ja: mindjárt felrobban egy vakító csillag

💥 A V Sagittae nevű különc égitest-rendszer száz éven belül elképesztő égi tűzijátékot produkálhat: a két főszereplő csillag végzetes táncban forog egymás körül, amely végül egy nappal is látható szupernóva-robbanásban csúcsosodhat ki...

MA 06:16

Az űrhajósok új holdi droidja mindenkit lenyűgözött

👽 A NASA következő holdexpedícióját egészen új szintre emeli, hogy az űrhajósok egy négykerekű, önjáró robottal, a MAPP-pal (Mobile Autonomous Prospecting Platform) dolgozhatnak együtt...