Az Anatsa trükkjei: bankoló app helyett pénzlopás

Az Anatsa trükkjei: bankoló app helyett pénzlopás
Amerikai bankokat vett célba a hírhedt Anatsa trójai, amely most újra bejutott a Google Play Áruházba, egy egyszerű PDF-olvasóként álcázva magát. A Document Viewer File Reader nevű alkalmazás, amelyet a “Hybrid Cars Simulator, Drift & Racing” nevű fejlesztő tett közzé, több mint 50 000 letöltést ért el, mielőtt a Google törölte.

Így támad az Anatsa

A rosszindulatú alkalmazás telepítése után azonnal működésbe lép, és figyeli, amikor a felhasználó észak-amerikai banki alkalmazást indít. Ilyenkor egy hamis rendszerkarbantartási értesítést jelenít meg a hiteles alkalmazás felülete fölött. Ez elrejti a háttérben zajló támadást, így az áldozat észre sem veszi, hogy éppen a jelszavait gépeli be a támadónak, vagy ha pénzt utalnak el a számlájáról.

A támadás menete

Az Anatsa működésének lényege, hogy először teljesen ártalmatlan alkalmazásként viselkedik, így gyorsan jelentős felhasználói bázist épít ki egy-egy új, hasznosnak tűnő alkalmazással. Ahogy egyre nagyobb lesz a letöltésszám, egy frissítésen keresztül letölti a kártékony kódot a fejlesztőtől, és külön alkalmazásként telepíti a készülékre. Ezt követően az Anatsa közvetlenül csatlakozik a távoli vezérlőszerverhez, ahonnan megkapja, hogy mely banki alkalmazásokat célozza az adott eszközön. Az alkalmazás idén júniusban csak egyhetes időszakban telepítette a trójait, de így is számos készüléket megfertőzött.

Mi a teendő?

Ha telepítetted az alkalmazást, töröld azonnal, futtass Play Protect ellenőrzést, és változtasd meg a banki jelszavaidat. Az Anatsa időről időre újra megpróbál bejutni a Play Áruházba, ezért csak megbízható fejlesztőtől tölts le alkalmazásokat, mindig nézd meg az értékeléseket, figyeld, milyen engedélyeket kér a program, és csak a legszükségesebb alkalmazásokat tartsd a telefonodon. A Google automatikus védelmet is kínál a Play Protect révén, de a kártevő terjedése azt mutatja, hogy a csalók még mindig egyszerű trükkökkel is sikerrel járhatnak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

MA 12:51

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

Forradalmi MicroLED kijelző Bemutatták a vadonatúj Garmin Fenix 8 Pro órát, amelybe elsőként került MicroLED kijelző okosórán. Az 51 mm-es változatba több mint 400 000 apró LED-et zsúfoltak, így állítólag...


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

MA 11:26

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

💬 ChatGPT 2022-es megjelenését követően mindössze öt nap alatt több mint egymillió felhasználót szerzett, mára pedig a 30 év alatti felnőttek fele, illetve a 30–49 éveseknek is közel fele...

A legjobb áron szerezheted be most a 15 colos MacBook Airt

MA 10:53

A legjobb áron szerezheted be most a 15 colos MacBook Airt

💵 Elképesztő akcióba kezdett az Amazon: szeptember 5-től a 15 colos MacBook Air M4 most először kapható 200 000 forinttal olcsóbban, mindössze 370 000 forintért. Ez minden eddiginél alacsonyabb...

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

MA 10:40

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

🔒 Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési...

Amikor a hízás is kihívás, az extrém soványság okai

MA 10:29

Amikor a hízás is kihívás, az extrém soványság okai

Az emberek többsége fogyókúrás módszereket keres, ám akad egy elfelejtett társadalmi csoport, akiknek éppen az ellenkezője okoz mindennapos nehézséget: hiába esznek, képtelenek hízni. Ez az alkati soványság, amely...


MA 10:00

Az Apple titkos MI-vásárlási tervei

Az Apple vezetői a Mistral AI és a Perplexity felvásárlásán gondolkodtak, hogy erősítsék vállalatuk MI-fejlesztéseit. Eddy Cue, a szolgáltatási részleg vezetője volt ezeknek az ügyleteknek a leghangosabb támogatója;...