Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Mobilni telefoni, 20.02.2024, 11:00 AM

Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Istraživači iz firme ThreatFabric primetili su na Google Play pet aplikacija koje je preuzelo više od 150.000 korisnika koji su na taj način inficirali svoje Android uređaje malverom Anatsa.

Anatsa je bankarski trojanac koji je poslednjih meseci preko aplikacija koje su se mogle preuzeti sa Google Play inficirao Android uređaje korisnika u Velikoj Britaniji, Nemačkoj, Španiji, Slovačkoj, Sloveniji i Češkoj.

ThreatFabric je tokom protekla četiri meseca primetio čak pet kampanja za isporuku ovog malvera.

Svaki talas napada bio je fokusiran na određene geografske regione, a napadači su koristili aplikacije koje su napravljene da dođu do kategorije „Top New Free“ na Google Play, što im daje kredibilitet i povećava stopu uspeha.

Ove dropper aplikacije deo su višestepenog procesa infekcije - da bi se izbeglo otkrivanje, tek posle instalacije aplikacije preuzima se zlonamerni kod sa servera za komandu i kontolu (C2) i to u četiri koraka.

Aplikacije zloupotrebljavaju funkciju Androida Accessibility Service da bi zaobišle bezbednosne mere koje se primenjuju u verzijama Googleovog operativnog sistema počev od verzije Android 13.

Strategija napadača da zloupotrebe Accessibility Service nije nova. Ova funkcija koja je dizajnirana da pomogne korisnicima sa invaliditetom je često zloupotrebljavana za automatizaciju instalacije malvera bez interakcije korisnika.

Dozvola koju navedene aplikacije traže za Accessibility Service opravdana je potrebom da se „hiberniraju aplikacije koje troše bateriju“, što se pojavljuje kao legitimna funkcija u kontekstu aplikacija koje „čiste“ uređaj.

Aplikacije koje su inficirale Android uređaje malverom Anatsa su Phone Cleaner - File Explorer, PDF Viewer - File Explorer, PDF Reader - Viewer & Editor, Phone Cleaner: File Explorer i PDF Reader: File Manager.

Procena istraživača je da je broj od 150.000 preuzimanja verovatno i veći, i da bi cifra mogla biti bliža 200.000. S obzirom da oni koji stoje iza ovog malvera konstantno pokreću nove talase napada, istraživači upozoravaju da će se broj preuzimanja aplikacija koje isporučuju ovaj malver i dalje povećavati.

S obzirom da je Anatsa bankarski trojanac, njegovo prisustvo na uređaju znači da biste mogli biti pokradeni.

Prilikom instaliranja novih aplikacija, uvek proverite zahtevane dozvole i odbijte one koje nisu opravdane svrhom aplikacije.

Sve aplikacije koje su pomenute u izveštaju ThreatFabrica sada su uklonjene sa Google Play.

Foto: Mika Baumeister / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje