Anatsa trójai

Editors' Pick

Egy új Android rosszindulatú programkampányt figyelt meg a ThreatFabric március eleje óta, amely az Anatsa banki trójai malware-t használja leginkább az Egyesült Államokban, az Egyesült Királyságban, Németországban, Ausztriában és Svájcban. Az Anatsa mögött álló szereplők célja, hogy ellopják az ügyfelek mobilbanki alkalmazásokban használt hitelesítő adatait, hogy csalásra használják azokat.

A holland kiberbiztonsági vállalat szerint az Anatsa által fertőzött Google Play Store-ban elérhető dropper alkalmazásokat eddig több mint 30 000 alkalommal telepítették. Az Anatsa (más fenyegetéselemzők TeaBot és Toddler néven követik), először 2021 elején jelent meg, és a megfigyelések szerint ártalmatlannak tűnő segédalkalmazások, például PDF-olvasók, QR-kód-leolvasók és kétfaktoros hitelesítési (2FA) alkalmazásokban van elrejtve a Google Play-en.

FORRÁS