Троян Anatsa маскируется под легальные приложения и крадет банковские данные пользователей Android

Троян Anatsa маскируется под легальные приложения и крадет банковские данные пользователей Android

Специалисты по кибербезопасности зафиксировали активность банковского трояна Anatsa, который распространяется через официальные магазины приложений под видом легитимного софта. Злоумышленники используют поддельные обновления и функциональные «пустышки», чтобы обойти проверки и получить доступ к устройствам пользователей.

По данным ThreatLabz, вредоносный код изначально отсутствует в приложении. После установки программа длительное время выглядит безвредной, а затем через обновление или загрузку дополнительного модуля активирует троянскую функциональность. Такой подход позволяет Anatsa долгое время оставаться незамеченным и набирать аудиторию.

Основная цель трояна - кража банковских учетных данных. Anatsa использует оверлей-атаки, подменяя интерфейсы легальных банковских приложений, а также перехватывает вводимые логины, пароли и одноразовые коды. Кроме того, вредонос способен получать контроль над сессиями и выполнять финансовые операции от имени жертвы.

Эксперты отмечают, что Anatsa ориентирован в первую очередь на пользователей Android и регулярно меняет тактику распространения. Кампании носят волнообразный характер: после удаления зараженных приложений из магазинов злоумышленники запускают новые версии под другими названиями и с обновленным кодом.

Специалисты рекомендуют устанавливать приложения только от проверенных разработчиков, внимательно относиться к запрашиваемым разрешениям и регулярно обновлять операционную систему. Также подчеркивается, что даже официальные магазины приложений не гарантируют полной защиты от подобных угроз.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».