Anatsa Android Malware maakt gebruik van valse bezorgmeldingen om slachtoffers te infecteren

fake android app offer coronavirus masks

De Anatsa Malware is een banktrojan die zich richt op Android-apparaten. Aangenomen wordt dat het verband houdt met de criminelen achter de Cabassous Malware, ook wel FluBot genoemd, maar het is de gevaarlijkste van de twee families. Volgens onderzoekers is de lijst met functies die de Anatsa Malware heeft veel uitgebreider dan Cabassous, en dit maakt het veel bedreigender.

De Anatsa Malware wordt geleverd aan doelen in Europa, het merendeel van de slachtoffers lijkt zich in België en Nederland te bevinden. Slachtoffers worden doorgaans benaderd via valse sms-berichten die beweren afkomstig te zijn van gerenommeerde logistieke bedrijven zoals DHL en UPS. In de berichten staat dat het slachtoffer een nieuw pakket heeft dat moet worden opgehaald en hij dringt er bij hem op aan om de DHL- of UPS-app te downloaden voor meer informatie. De app-link is echter niet legitiem - hij levert een kwaadaardig APK-bestand op, dat de Anatsa Malware implementeert.

Eenmaal uitgevoerd, kan de Anatsa Malware in realtime door de criminelen worden gebruikt. Ze hebben de mogelijkheid om het scherm en de activiteit van het slachtoffer te observeren, op afstand klikken / acties uit te voeren, apps te openen en tekstinvoer te manipuleren. Dit is gebruikelijk bij spraakmakende Android-banktrojans, die hun operators in staat stellen om elke fase van de aanval te orkestreren.

Andere opdrachten die Anatsa Malware kan uitvoeren op het geïnfecteerde apparaat zijn:

  • Het scherm inschakelen / uitschakelen.
  • Zelfverwijdering.
  • Vraag de gebruiker om zijn wachtwoord, pincode of gebaar voor ontgrendeling in te voeren.
  • Schakel de persistentie van de malware tijdelijk uit.
  • Steel apparaataccounts.
  • Voer verschillende gebaren uit.
  • Kap Google Authenticator-codes.

Het behoeft geen betoog dat een spraakmakende malwarefamilie als Anatsa niet gemakkelijk te verwijderen is. Het is bijna onmogelijk om zijn activiteit op een gecompromitteerd apparaat te zien, omdat het implantaat zijn pictogrammen, bestanden en activiteiten kan verbergen. De aanbevolen handelwijze voor Android-gebruikers is om hun apparaat te beschermen door een regelmatig bijgewerkte antimalwaretoepassing te gebruiken. Een extra cyberbeveiligingstip waar ze gebruik van kunnen maken, is om nooit software te installeren die via e-mails of sms-berichten wordt geleverd - download altijd officiële apps uit de Google Play Store.

May 13, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.