Az Anatsa trükkjei: bankoló app helyett pénzlopás

Az Anatsa trükkjei: bankoló app helyett pénzlopás
Amerikai bankokat vett célba a hírhedt Anatsa trójai, amely most újra bejutott a Google Play Áruházba, egy egyszerű PDF-olvasóként álcázva magát. A Document Viewer File Reader nevű alkalmazás, amelyet a “Hybrid Cars Simulator, Drift & Racing” nevű fejlesztő tett közzé, több mint 50 000 letöltést ért el, mielőtt a Google törölte.

Így támad az Anatsa

A rosszindulatú alkalmazás telepítése után azonnal működésbe lép, és figyeli, amikor a felhasználó észak-amerikai banki alkalmazást indít. Ilyenkor egy hamis rendszerkarbantartási értesítést jelenít meg a hiteles alkalmazás felülete fölött. Ez elrejti a háttérben zajló támadást, így az áldozat észre sem veszi, hogy éppen a jelszavait gépeli be a támadónak, vagy ha pénzt utalnak el a számlájáról.

A támadás menete

Az Anatsa működésének lényege, hogy először teljesen ártalmatlan alkalmazásként viselkedik, így gyorsan jelentős felhasználói bázist épít ki egy-egy új, hasznosnak tűnő alkalmazással. Ahogy egyre nagyobb lesz a letöltésszám, egy frissítésen keresztül letölti a kártékony kódot a fejlesztőtől, és külön alkalmazásként telepíti a készülékre. Ezt követően az Anatsa közvetlenül csatlakozik a távoli vezérlőszerverhez, ahonnan megkapja, hogy mely banki alkalmazásokat célozza az adott eszközön. Az alkalmazás idén júniusban csak egyhetes időszakban telepítette a trójait, de így is számos készüléket megfertőzött.

Mi a teendő?

Ha telepítetted az alkalmazást, töröld azonnal, futtass Play Protect ellenőrzést, és változtasd meg a banki jelszavaidat. Az Anatsa időről időre újra megpróbál bejutni a Play Áruházba, ezért csak megbízható fejlesztőtől tölts le alkalmazásokat, mindig nézd meg az értékeléseket, figyeld, milyen engedélyeket kér a program, és csak a legszükségesebb alkalmazásokat tartsd a telefonodon. A Google automatikus védelmet is kínál a Play Protect révén, de a kártevő terjedése azt mutatja, hogy a csalók még mindig egyszerű trükkökkel is sikerrel járhatnak.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 07:08

Az Activision megtöri a Call of Duty egyhangúságát

💥 Az Activision bejelentette, hogy a jövőben nem jönnek egymás után Modern hadviselés- és Fekete műveletek-részek a Call of Duty-sorozatban...

MA 07:02

Az internet dühcsapdája: miért kattintunk rá újra és újra?

😠 A rage bait, vagyis az internetes haragra vadászó tartalom, robbanásszerűen terjedt el a közösségi médiában...

MA 06:57

Az SAP kritikus sebezhetőségeket javított – azonnal frissíts!

A népszerű vállalati szoftvercég, az SAP decemberi biztonsági frissítése 14 különböző sebezhetőséget javított, amelyek közül három kritikus besorolást kapott...

MA 06:50

Az indiai MI-aranyláz: 6500 milliárd forinttal gyorsít a Microsoft

A Microsoft 17,5 milliárd dollárt, vagyis mintegy 6500 milliárd forintot fektet az indiai felhőalapú és mesterséges intelligencia-infrastruktúra bővítésébe, ezzel eddigi legnagyobb ázsiai beruházását valósítja meg...

MA 06:43

Az ókori római cement titka végre napvilágra került

Pompeii falai között évszázadokon át megbújó cementdarabkák segítettek megfejteni, miért bírják ki a római építmények az idő próbáját...

MA 06:37

A MI-robotok már rúgnak – tényleg ezt akartuk?

🥊 A napokban egy videó kavarta fel a netet: az EngineAI cég T-800-as robotja egy látványos mozdulattal megrúgja saját vezérigazgatóját, akit a bemutatóhoz jól kipárnáztak...

MA 06:30

Az új díjrendszer végre megtisztítja New Yorkot

New York City tavaly bevezetett dugódíj-programja mindössze fél év alatt 22%-kal csökkentette a levegőszennyezettséget Manhattanben, és az egész városban érzékelhetően javult a levegő minősége...

MA 06:23

Az év égi show-ja: mindjárt felrobban egy vakító csillag

💥 A V Sagittae nevű különc égitest-rendszer száz éven belül elképesztő égi tűzijátékot produkálhat: a két főszereplő csillag végzetes táncban forog egymás körül, amely végül egy nappal is látható szupernóva-robbanásban csúcsosodhat ki...

MA 06:16

Az űrhajósok új holdi droidja mindenkit lenyűgözött

👽 A NASA következő holdexpedícióját egészen új szintre emeli, hogy az űrhajósok egy négykerekű, önjáró robottal, a MAPP-pal (Mobile Autonomous Prospecting Platform) dolgozhatnak együtt...

MA 06:05

Történelmi események a mai napon (December 10.)

Kiemelt nap a történelemben: Luther fellépése a pápai hatalommal szemben, a méter hivatalossá válása és az emberi jogok világnapja is ehhez a dátumhoz kötődik...

MA 06:02

Az EU rászállt a Google MI-összefoglalóira – kit töröl a találatokból?

Fontos kérdés, hogy ki húz hasznot abból, ha a Google mesterséges intelligenciája (MI) magától összefoglal tartalmakat a keresési találatok tetején...

kedd 20:34

A gőték láthatatlan genetikai csapdába estek

Ami először apróságnak tűnt, komoly evolúciós rejtéllyé nőtte ki magát a tarajos és márványos gőték körében...

kedd 20:17

Áttörés: már a legritkább betegségeket is gyógyítják

Egy mindössze hat hónapos baba, KJ Muldoon lett az első a világon, aki személyre szabott CRISPR-génszerkesztéses kezelést kapott egyedi genetikai mutációjára...

kedd 20:01

A tini hacker rács mögött: 64 millió ellopott adat

Spanyol rendőrök Barcelonában elfogtak egy 19 éves fiatalt, aki kilenc különböző cég rendszereibe tört be, majd 64 millió ember személyes adatait próbálta eladni az interneten...

kedd 19:49

Jön az új chipgyártó, vége az MI energiazabálásnak?

⚡ Érdekes felvetés, hogy az MI gyors fejlődése nemcsak hatékonysági, hanem egyre inkább energiagazdálkodási kihívás elé állítja a világot...

kedd 19:33

Az ősi csillagok átírják a Tejútrendszer történetét

⭐ Felmerül a kérdés, hogy mennyire ismerjük valójában saját galaxisunk, a Tejút, történetét...

kedd 19:02

Az Instacart trükkös árazása: ki fizet többet ugyanazért?

Egy friss kutatás döbbenetes eredményeket hozott az Instacart árképzéséről: a felhasználók ugyanabból az üzletből származó, ugyanazon termékre akár öt különböző árat is láthattak...

kedd 18:50

Az MI-lázban most éri meg igazán videókártyát venni

Érdekes felvetés, hogy a mesterséges intelligencia iránti kirobbanó kereslet néhány hónapon belül alaposan felhajthatja a videókártyák árait...