Anatsa Android Malware wykorzystuje fałszywe powiadomienia o dostarczeniu, aby infekować ofiary

fake android app offer coronavirus masks

Anatsa Malware to trojan bankowy atakujący urządzenia z systemem Android. Uważa się, że jest powiązany z przestępcami stojącymi za Cabassous Malware, zwanym również FluBot, ale jest bardziej niebezpieczny z dwóch rodzin. Według naukowców lista funkcji, które posiada Anatsa Malware, jest znacznie bardziej rozbudowana w porównaniu z Cabassous, co czyni ją znacznie bardziej groźną.

Anatsa Malware jest dostarczany do celów w Europie, większość jego ofiar wydaje się znajdować w Belgii i Holandii. Ofiary zazwyczaj kontaktują się z fałszywymi wiadomościami tekstowymi, które rzekomo pochodzą od renomowanych firm logistycznych, takich jak DHL i UPS. Wiadomości informują, że ofiara ma nową paczkę, którą należy odzyskać, a następnie zachęca ją do pobrania aplikacji DHL lub UPS w celu uzyskania dalszych informacji. Jednak odsyłacz do aplikacji nie jest legalny - dostarcza złośliwy plik APK, który wdraża złośliwe oprogramowanie Anatsa.

Po uruchomieniu złośliwe oprogramowanie Anatsa może wchodzić w interakcje z przestępcami w czasie rzeczywistym. Mają możliwość obserwowania ekranu i aktywności ofiary, zdalnego wykonywania kliknięć / czynności, otwierania aplikacji i manipulowania wprowadzanym tekstem. Jest to powszechne w przypadku znanych trojanów bankowych dla systemu Android, które umożliwiają swoim operatorom orkiestrację na każdym etapie ataku.

Inne polecenia, które Anatsa Malware może wykonać na zainfekowanym urządzeniu, to:

  • Włączanie / wyłączanie ekranu.
  • Samodzielne usuwanie.
  • Poproś użytkownika o podanie hasła, kodu PIN lub gestu do odblokowania.
  • Tymczasowo wyłącz trwałość złośliwego oprogramowania.
  • Kradnij konta urządzeń.
  • Wykonuj różne gesty.
  • Przejmij kody Google Authenticator.

Nie trzeba dodawać, że tak popularnej rodziny złośliwego oprogramowania jak Anatsa niełatwo się pozbyć. Wykrywanie jego aktywności na uszkodzonym urządzeniu jest prawie niemożliwe ze względu na zdolność implantu do ukrywania swoich ikon, plików i działań. Zalecanym sposobem postępowania dla użytkowników Androida jest ochrona urządzenia za pomocą regularnie aktualizowanej aplikacji antywirusowej. Dodatkową wskazówką dotyczącą cyberbezpieczeństwa, z której mogą skorzystać, jest to, aby nigdy nie instalować oprogramowania dostarczanego za pośrednictwem wiadomości e-mail lub SMS-ów - zawsze pobieraj oficjalne aplikacje ze sklepu Google Play.

May 13, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.