Anatsa Android Malware använder falska leveransmeddelanden för att infektera offer

fake android app offer coronavirus masks

Anatsa Malware är en banktrojan som riktar sig till Android-enheter. Det antas vara kopplat till brottslingarna bakom Cabassous Malware, även kallat FluBot, men det är det farligare av de två familjerna. Enligt forskare är listan över funktioner som Anatsa Malware har mycket mer omfattande jämfört med Cabassous, och detta gör den mycket mer hotfull.

Anatsa Malware levereras till mål i Europa, de flesta av dess offer verkar vara belägna i Belgien och Nederländerna. Offren kontaktas vanligtvis genom falska textmeddelanden som hävdar att de kommer från kända logistikföretag som DHL och UPS. Meddelandena säger att offret har ett nytt paket som måste hämtas och uppmanar dem sedan att ladda ner DHL- eller UPS-appen för mer information. Applänken är dock inte legitim - den levererar en skadlig APK-fil som distribuerar Anatsa Malware.

När den har körts kan Anatsa Malware interageras med i realtid av brottslingarna. De har förmågan att observera offrets skärm och aktivitet, utföra klick / åtgärder på distans, öppna appar och manipulera textinmatning. Detta är vanligt för högprofilerade Android-banktrojaner, som gör det möjligt för deras operatörer att kunna ordna varje steg i attacken.

Andra kommandon som Anatsa Malware kan utföra på den infekterade enheten inkluderar:

  • Aktivera / inaktivera skärmen.
  • Självborttagning.
  • Be användaren att ange sitt lösenord, stift eller gest för upplåsning.
  • Inaktivera tillfälligt skadlig programvara.
  • Stjäl enhetskonton.
  • Utför olika gester.
  • Kapa Google Authenticator-koder.

Det behöver inte sägas att en högprofilerad skadlig programfamilj som Anatsa inte är lätt att bli av med. Att upptäcka dess aktivitet på en komprometterad enhet är nästan omöjlig på grund av implantatets förmåga att dölja dess ikoner, filer och aktiviteter. Den rekommenderade åtgärden för Android-användare är att skydda sin enhet med hjälp av en regelbundet uppdaterad anti-malware-applikation. Ett extra cybersäkerhetstips som de kan använda sig av är att aldrig installera programvara som levereras via e-post eller textmeddelanden - ladda alltid ner officiella appar från Google Play Butik.

May 13, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.