Nem sikerül megzabolázni az Anatsa vírust

​A banki adatokat lopkodó Anatsa trójai program eddig minden védelmi intézkedést kijátszott, ezért egyelőre nem sikerül gátat szabni a terjedésének.
 

Az Anatsa trójai korántsem ismeretlen a biztonsági cégek előtt, hiszen már 2021 óta fertőzi az androidos készülékeket. Noha 2021 után volt egy csendesebb időszaka, de idén ismét nagyon aktívvá vált. Jelenleg megközelítőleg 600 banki alkalmazás esetében tud kellemetlen meglepetéseket okozni. Főleg az amerikai, brit, német, svájci és osztrák banki ügyfelek adataira pályázik, de folyamatosan kerülnek fel az újabb és újabb célpontok a listájára.
 
A kártékony program elleni küzdelmet a ThreatFabric vezeti, amely a Google-lel együttműködve igyekszik megzabolázni a szerzeményt, amely újra és újra felbukkan a hivatalos Google Play áruházban. A károkozónak már az első változatai is irodai, illetve üzleti alkalmazások révén terjedtek, ami a legújabb variánsairól is elmondható. Így például előszeretettel rejtőzik mondvacsinált, PDF-olvasó appok mögé. Ezek kezdetben semmiféle ártalmas és gyanús műveletet nem hajtanak végre, elsősorban azért, hogy a Play biztonsági szűrőin ne akadjanak fent. Amikor azonban a felhasználó telepít egy ilyen fertőzött alkalmazást, akkor a készülékén némi késleltetéssel egy kódletöltésre kifejlesztett összetevő aktivizálódik, és a GitHubról beszerzi a károkozáshoz szükséges komponenseket.


Egy kártékony alkalmazás
Forrás: ThreatFabric 
 
Az Anatsa működési elve viszonylag egyszerű. Ha egy olyan banki alkalmazás indítását észleli, amely szerepel a célpontjainak listáján, akkor egy megtévesztő weboldalt jelenít meg a mobilon, ami az adott banki alkalmazáshoz tartozó pénzintézet bejelentkezési oldalára emlékeztet. Amennyiben a felhasználó az eredeti alkalmazás helyett ezen a hamis weblapon keresztül próbál bejelentkezni a banki fiókjába, akkor a megadott hitelesítő adatait a trójai lementi, illetve kiszivárogtatja az adattolvajok számára.
 
A Google jelezte, hogy a ThreatFabric kutatói által kiszűrt, kártékony appok mindegyikét eltávolította a Play áruházból. Ugyanakkor a korábbi tapasztalatok azt mutatják, hogy néhány nap alatt ezt a vírusírók lereagálják, és kezdődik minden elölről. Ezért a szakemberek azt javasolják, hogy a Play áruházból is fokozott köröltekintéssel telepítsünk appokat. Célszerű ellenőrizni a fejlesztő nevét és átböngészni az appokhoz tartozó hozzászólásokat is.
 
  1. 3

    A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.

  2. 4

    Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.

  3. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  4. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  5. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  6. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  7. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  8. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  9. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  10. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség