BGR:n mukaan nämä haitalliset sovellukset ovat peräisin Anatsa-nimisestä haittaohjelmasta (tunnetaan myös nimellä TeaBot). Tämä erityisen vaarallinen pankkialan haittaohjelma vaikuttaa vaarattomalta alkuperäisen asennuksen yhteydessä, mutta lataa sitten haittaohjelmaa tai sovelluspäivitykseksi naamioidun komento- ja ohjauspalvelimen (C2). Näin haittaohjelma voi välttää havaitsemisen Android-sovelluskaupassa.
Anatsa-haittaohjelman saastuttamaa Android-sovellusta on ladattu noin 5,5 miljoonaa kertaa.
Toisin sanoen sovellukset vaikuttavat aluksi harmittomilta. Ne huijaavat monia ihmisiä uskomaan olevansa turvassa ennen kuin lataavat haitallista sisältöä, joka on naamioitu laillisiksi sovelluspäivityksiksi. Kun haittaohjelma on onnistuneesti tartuttanut laitteen ja alkanut kommunikoida C2-palvelimen kanssa, se skannaa käyttäjän laitteen asennettujen pankkisovellusten varalta.
Jos hakkereilta löytyy tietoja, ne lähetetään C2-palvelimelle, joka puolestaan lähettää väärennetyn kirjautumissivun havaituille sovelluksille. Jos käyttäjä lankeaa tähän temppuun ja antaa kirjautumistietonsa, tiedot lähetetään takaisin palvelimelle, jolloin hakkeri voi käyttää niitä kirjautuakseen uhrin pankkisovellukseen ja varastaakseen heidän rahansa.
Zscaler nimesi kaksi haitallisista Android-sovelluksista erikseen.
Kaksi sovellusta, jotka Zscaler havaitsi Anatsa-tartunnan saaneiksi, ovat PDF Reader & File Manager ja QR Reader & File Manager. Tutkijoiden mukaan Anatsa kohdistuu ensisijaisesti Isossa-Britanniassa toimivien rahoituslaitosten sovelluksiin, mutta sillä on uhreja myös Yhdysvalloissa, Saksassa, Espanjassa, Suomessa, Etelä-Koreassa ja Singaporessa. Tästä huolimatta asiantuntijat neuvovat käyttäjiä olemaan valppaina vaarojen suhteen asuinpaikasta riippumatta.
Vaikka tutkijat eivät jakaneet haittaohjelmatartunnan saaneiden Android-sovellusten identiteettejä Google Play Kaupassa, kumpikaan yllä olevassa esimerkissä jaetuista sovelluksista ei ole enää saatavilla. On mahdollista, että Zscaler ilmoitti Googlelle muista sovelluksista.
[mainos_2]
Lähde: https://thanhnien.vn/hon-90-ung-dung-android-doc-hai-บน-google-play-duoc-phat-hien-185240530061227143.htm








Kommentti (0)