Menurut BGR , aplikasi berniat jahat ini berasal daripada perisian hasad yang dipanggil Anatsa (juga dikenali sebagai TeaBot), sejenis perisian hasad perbankan yang sangat berbahaya yang kelihatan tidak berbahaya semasa pemasangan awal tetapi kemudian memuat turun kod berniat jahat atau pelayan arahan dan kawalan (C2) yang menyamar sebagai kemas kini aplikasi. Ini membolehkan perisian hasad mengelak pengesanan di gedung aplikasi Android.
Kira-kira 5.5 juta muat turun aplikasi Android yang dijangkiti perisian hasad Anatsa telah direkodkan.
Dalam erti kata lain, aplikasi pada mulanya kelihatan tidak berbahaya. Ia memperdaya ramai orang untuk mempercayai bahawa ia selamat sebelum meneruskan memuat turun kandungan berniat jahat yang menyamar sebagai kemas kini aplikasi yang sah. Sebaik sahaja perisian hasad berjaya menjangkiti peranti dan mula berkomunikasi dengan pelayan C2, ia akan mengimbas peranti pengguna untuk sebarang aplikasi perbankan yang dipasang.
Jika sebarang maklumat ditemui, ia akan menghantar maklumat tersebut ke pelayan C2, yang kemudiannya akan menghantar kembali halaman log masuk palsu kepada aplikasi yang dikesan. Jika pengguna tertipu dengan helah ini dan memasukkan maklumat log masuk mereka, maklumat tersebut akan dihantar kembali ke pelayan, dan pada ketika itu penggodam boleh menggunakannya untuk log masuk ke aplikasi perbankan mangsa dan mencuri wang mereka.
Dua daripada aplikasi Android yang berniat jahat itu telah dinamakan secara khusus oleh Zscaler.
Dua aplikasi yang dikesan oleh Zscaler sebagai dijangkiti Anatsa termasuk PDF Reader & File Manager dan QR Reader & File Manager. Penyelidik mengatakan bahawa Anatsa terutamanya menyasarkan aplikasi daripada institusi kewangan di UK, tetapi turut mempunyai mangsa di AS, Jerman, Sepanyol , Finland, Korea Selatan dan Singapura. Walaupun begitu, pakar menasihatkan pengguna supaya berwaspada tentang bahaya tersebut tanpa mengira di mana mereka tinggal.
Walaupun para penyelidik tidak berkongsi identiti aplikasi Android yang dijangkiti perisian hasad di gedung Google Play, kedua-dua aplikasi yang dikongsi dalam contoh di atas tidak lagi tersedia. Ada kemungkinan Zscaler telah memaklumkan Google tentang aplikasi lain.
[iklan_2]
Sumber: https://thanhnien.vn/hon-90-ung-dung-android-doc-hai-บน-google-play-duoc-phat-hien-185240530061227143.htm










