Malware valt Android-besturingssysteem aan

Banken hebben klanten zojuist gewaarschuwd voor de Anatsa-malware. Dit type malware is gespecialiseerd in het stelen van financiële informatie op apparaten met het Android-besturingssysteem en verspreidt zich razendsnel over de hele wereld.

Anatsa-malware vermomt zich vaak als hulpprogramma's zoals PDF Reader, Document Reader... en verschijnt in officiële app-stores om gebruikers te verleiden tot installatie. Na installatie downloadt de applicatie automatisch een "update" met schadelijke code om de aanval uit te voeren.

Het aanvalsmechanisme van de Anatsa-malware bestaat uit het zich voordoen als legitieme applicaties en deze op Google Play te plaatsen om gebruikers ertoe te verleiden de applicaties te installeren.

Nadat de app is geïnstalleerd, vraagt ​​deze om gevoelige toestemmingen zoals Toegankelijkheid of SMS om het apparaat te volgen en de controle erover over te nemen.

Wanneer gebruikers de bankapplicatie openen, zal de malware een nepscherm met een vergelijkbare interface tonen om wachtwoorden en OTP-codes te stelen.

Enkele tekenen dat uw apparaat mogelijk is geïnfecteerd met Anatsa-malware zijn: apps die speciale machtigingen vragen, zoals Toegankelijkheid of sms-toegang; automatisch bankieren-apps openen en vragen om opnieuw in te loggen; of vreemde vensters (overlay/pop-ups) die verschijnen bij het openen van bankieren-apps.

Bovendien kan het apparaat traag worden, kan de batterij snel leeg raken, kan het mobiele dataverbruik toenemen en kunnen gebruikers ongebruikelijke OTP-codes ontvangen of helemaal geen authenticatiecodes ontvangen.

10_6_2025_2_34_30_PM.jpg
Waarschuwing van ABBank over Anatsa-malware.

De bank adviseert om, als u ongebruikelijke signalen opmerkt, deze onmiddellijk aan te pakken door: de applicatie te verwijderen, gevoelige rechten uit te schakelen, uw wachtwoord te wijzigen en onmiddellijk de bank te informeren als u ongebruikelijke transacties opmerkt of vermoedt dat uw rekening is gehackt.

Om malware-aanvallen te voorkomen, raden banken gebruikers aan alleen applicaties van gerenommeerde ontwikkelaars te installeren. Controleer de gevraagde rechten zorgvuldig en weiger als de applicatie onnodige rechten vraagt. Daarnaast wordt aanbevolen om tweefactorauthenticatie (2FA) te activeren in combinatie met biometrische authenticatie voor bankrekeningen.

Klanten moeten ervoor zorgen dat het besturingssysteem en de applicaties op het apparaat altijd zijn bijgewerkt naar de nieuwste versie.

Fraudescenario's veranderen voortdurend.

Cybercriminelen vallen niet alleen gebruikersaccounts aan met nepapplicaties, ze bedenken ook voortdurend nieuwe scenario's om oplichting te plegen.

Volgens gegevens van het Ministerie van Openbare Veiligheid werden in de eerste acht maanden van 2025 bijna 1500 gevallen van online fraude ontdekt, met verliezen van meer dan VND 1660 miljard. Hoewel het aantal gevallen van fraude en onteigening via internet in het derde kwartaal van 2025 afnam, vormden deze gevallen een groot deel van de criminaliteit en nam het aantal slachtoffers in beide gevallen toe.

Tijdens het recente seminar "Bescherming van persoonlijke financiën - Geld beheersen" vertelde kolonel dr. Nguyen Hong Quan, directeur van het opleidingscentrum van de afdeling Cybersecurity en Preventie van hightechcriminaliteit (A05) van het Ministerie van Openbare Veiligheid: "De frauduleuze trucs op internet zijn divers en veranderen dagelijks. Deze trucs spelen echter allemaal in op de twee meest fundamentele menselijke instincten: angst en hebzucht."

Kolonel Dr. Nguyen Hong Quan illustreerde een typisch oplichtingsscenario vanuit een hebzuchtperspectief. Hij zei dat oplichters, gebruikmakend van de behoefte van studenten aan extra werk of de behoefte van moeders aan online banen, hun "prooi" lokken tot het uitvoeren van simpele "taken", zoals het liken van een website om geld op een virtuele rekening te ontvangen. Dit virtuele geld neemt snel toe, waardoor een gevoel van gemakkelijk geld verdienen ontstaat en het slachtoffer steeds dieper wordt meegesleurd. Wanneer er een "probleem" ontstaat, wordt het slachtoffer gevraagd om echt geld te storten om de rekening te "reactiveren", wat kan leiden tot verliezen die kunnen oplopen tot miljarden dong.

Kolonel Nguyen Hong Quan.jpg
Kolonel, Dr. Nguyen Hong Quan.

Een andere vorm van oplichting is het uitbuiten van emoties en hebzucht met behulp van geraffineerde trucs. De oplichter doet zich voor als een buitenlandse soldaat, benadert vrouwen op sociale media, toont vriendelijkheid, deelt gevoelens en stelt vervolgens de liefde voor. Nadat hij vertrouwen heeft gewonnen, verzint de oplichter een excuus voor het tegenkomen van "barrières" in administratieve procedures en vraagt ​​het slachtoffer om geld over te maken om het probleem "op te lossen", of om vooraf cadeaus te sturen en hoge winsten te beloven. Dit soort incidenten is al vaak in de media verschenen.

Kolonel Dr. Nguyen Hong Quan vertelde over de oplichtingsscenario's die inspelen op angst. Hij zei dat de slachtoffers zich vaak voordoen als politieagenten, officieren van justitie, rechtbanken... om valse informatie te verstrekken. Hierdoor raken de 'prooien' in paniek. Ze denken namelijk dat ze betrokken zijn bij zaken als drugs, witwassen of ernstige verkeersongevallen.

Volgens de heer Quan is het onmogelijk om alle trucs te doorgronden, omdat ze bedacht worden door georganiseerde criminele groepen en voortdurend veranderen. De huidige online fraude komt vooral van criminele netwerken en groepen die in het buitenland opereren, zoals in Cambodja, Myanmar, de Filipijnen en het Midden-Oosten...

Hij waarschuwde dat zodra het geld naar de rekeningen van de oplichters was overgemaakt, het vrijwel onmiddellijk zou worden opgenomen, waardoor het zeer moeilijk te traceren en terug te vorderen zou zijn. Zelfs de informatie die de terugvordering van het geld ondersteunde, wees op een oplichtingsscenario.

Daarom moet iedereen zichzelf injecteren met "vaccins" om zijn begrip te vergroten en zo zijn angst en hebzucht te beheersen. Hij moet waakzaam zijn voor alle natuurlijke hulpbronnen die "uit de lucht vallen".

"Elke investeringsmogelijkheid met extreem hoge en gemakkelijke winsten moet zorgvuldig worden overwogen. Pas altijd het principe van controle toe voordat u iets doet op het internet, met name financiële transacties. We moeten het kalm accepteren en regels hanteren voor acceptatie. Plaats uzelf vooral niet in een isolement, want we hebben functionele instanties, collectieven... om de ontstane situaties aan te pakken," benadrukte kolonel Nguyen Hong Quan.

Bron: https://vietnamnet.vn/canh-bao-ma-doc-danh-cap-tai-khoan-ngan-hang-tien-co-the-boc-hoi-sau-vai-giay-2453998.html