TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze

Nebezpečný bankový malvér Anatsa infikoval cez Google Play takmer 90-tisíc zariadení.

9. júla 2025 10:36
Lukáš Zachar
9. júla 2025
Zdieľať
4 min
Zdieľať

Smartfóny používateľov bankových služieb boli znova ohrozené vysoko sofistikovaným bankovým malvérom Anatsa. Podvodníkom sa podarilo úspešne infikovať približne 90-tisíc zariadení cez zdanlivo nevinnú aplikáciu dostupnú v oficiálnom obchode Google Play, ktorá sa vydávala za jednoduchého prehliadača PDF dokumentov, informoval server Bleeping Computer.

Prepracovaný útok cez aplikáciu

Aplikácia „PDF Update“ vstúpila do Obchodu Play 7. mája 2025 pod menom vývojára „Hybrid Cars Simulator, Drift & Racing“, ktoré malo vzbudzovať dojem neškodnosti. Spočiatku aplikácia ponúkala iba normálnu funkciu prehliadania dokumentov vo formáte PDF, vďaka čomu si získala dôveru u veľkého počtu používateľov. Tento dôveryhodný štart následne umožnil útočníkom po šiestich týždňoch bez podozrenia implementovať aktualizáciu obsahujúcu zákerný malvérový kód Anatsa.

Bezprostredne po uskutočnení tejto aktualizácie aplikácia skryte stiahla samostatnú škodlivú komponentu priamo do používateľských zariadení. Tento modul bol nastavený tak, že automaticky komunikoval s riadiacim serverom hackerov, ktorý potom doručoval zoznam cieľových bankových inštitúcií na infikovanie.

Po otvorení cieľovej bankovej aplikácie nič netušiaceho používateľa sa zobrazilo presvedčivé oznámenie o údajnej plánovanej technickej údržbe zo strany banky. Pod rúškom takejto fiktívnej odstávky boli v pozadí potajme zhromažďované citlivé prihlasovacie údaje. Obeť tejto operácie pritom nemala dôvod na podozrenie až do momentu, keď objavila neoprávnené transakcie na svojom účte.

Známa, no stále veľmi efektívna taktika útočníkov

Práve táto technika, využívajúca prekrytie pôvodnej aplikácie falošným oznámením, patrí k charakteristickým znakom malvéru Anatsa, známeho aj pod názvami TeaBot alebo Toddler. Ide o komplikovaný a vysoko účinný útok zameraný priamo na správanie obete namiesto využitia technickej zraniteľnosti. Okrem prekrytia využíva aj technológie ako keylogging (zaznamenávanie stlačených kláves) a dokonca úplnú kontrolu infikovaného zariadenia (tzv. device takeover fraud).

Podľa bezpečnostných expertov z analytickej spoločnosti ThreatFabric pôsobila aplikácia na prvý pohľad dôveryhodne, vďaka čomu sa vyšplhala dokonca na štvrtú pozíciu v rebríčku „Top Free – Tools“ na Google Play. Načasovanie útoku bolo mimoriadne krátke – škodlivá aktivita sa sústredila iba na obdobie od 24. júna do 30. júna 2025. Napriek tomu sa počas tohto obmedzeného okna podarilo infikovať zmienených približne 90-tisíc používateľských zariadení.

Zdroj: Depositphotos/úprava redakcie

Google Play stráca imidž bezpečného prostredia

Uvedený incident znova poukázal na jednoduchosť, s akou útočníci dokážu dostať pokročilý malvér do oficiálneho obchodu Android aplikácií. Aj keď Google škodlivú aplikáciu po odhalení promptne stiahol, relatívne veľký počet infikovaných zariadení poukazuje na medzery v ochrane mobilných platform.

Výraznou črtou kampaní pomocou malvéru Anatsa býva ich cyklický charakter – obdobia aktivity sa striedajú s obdobím nečinnosti, vďaka čomu môžu útočníci opakovane meniť svoje taktiky v reálnom čase. Táto premyslená stratégia komplikuje efektívnu detekciu a zvyšuje schopnosť škodlivej aplikácie prekonať bezpečnostné opatrenia.

Neprehliadnite

Peniaze, euro, aktuálne, štát
ČIERNY DEŇ pre bankovníctvo: Banky sú zúfalé, ľudia prichádzajú o peniaze. Skoro nič s tým nevedia spraviť (čo sa deje)
banka, platobná karta, peniaze, Aktuálne, zmena banky
Peniaze prídu v sekunde: Ďalšie dve banky na Slovensku spúšťajú parádnu funkciu. Klientom uľahčí život
Peniaze, euro, bankovky
Založil oheň, teraz plače nad popáleninami: Štát znovu ŠOKUJE, hlási vyššie odvody (čo sa deje)

Po nedávnom úspechu tejto konkrétnej kampane je zrejmé, že používatelia mobilných zariadení musia pristupovať k aplikáciám stiahnutým aj z oficiálnych obchodov oveľa opatrnejšie. Anatsa dlhodobo zostáva jednou z najvážnejších aktuálnych hrozieb pre používateľov mobilného internetového bankovníctva, pričom tento prípad len potvrdzuje schopnosť kyberútočníkov neustále zdokonaľovať svoje metódy útoku.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok SLEDUJEME: Samsung predstavuje revolučné skladacie smartfóny a hodinky (priamy prenos o 16:00)
Ďalší článok ECB, Euro AKTUÁLNE: Slovensko bude zrejme platiť viac. Dočasný poplatok zvýši ceny naprieč celou EÚ

Najčítanejšie

Aktuálna správa
MIMORIADNE: Potvrdili HROMADNÝ útok. Ľudom odkazujú, aby boli pripravení na najhoršie (čo sa deje)
22. augusta 2025
Začala platiť NOVÁ daň: Ľudia budú platiť za KAŽDÝ kilometer, je jedno či majú benzín alebo elektromobil
21. augusta 2025
Elektromobil, elektromobily
Elektromobily narazili na kritický problém. Na toto EÚ vôbec nepomyslela
22. augusta 2025
Tankovanie, benzín, nafta, ceny benzínu
Vodiči, POZOR: Čerpacie stanice budú prepisovať ceny. Pred drahým tankovaním niet úniku
22. augusta 2025

Najnovšie články

  • Na Slovákov cielia hromadné útoky. Naletieť im je strašidelne jednoduché
  • Stalo sa to, čo mnohí vodiči nechceli: Čerpacia stanica prestala predávať benzín a naftu, obslúži len elektromobily
  • Vodiči, POZOR: Tieto motory vás môžu pripraviť o tisíce eur. Ktorým sa vyhnúť?
  • RECENZIA Samsung Galaxy Z Flip7: Kvalita, výkon aj kompaktnosť. Len keby za lacnejšie
  • Slovákom začali ponúkať prácu cez WhatsApp: O čo ide a dá sa naozaj zarobiť?

Bude sa vám páčiť

Platobná karta, mimoriadne

Aplikácia nefunguje už od minulého štvrtka: MILIÓNY Slovákov zostali bez prístupu k svojim účtom

28. júla 2025
WhatsApp

Používatelia zúria: WhatsApp sa zmení na nepoznanie, aplikáciu zaplnia reklamy

22. júla 2025
banka, platobná karta, peniaze, Aktuálne, zmena banky

MIMORIADNE: Vypnú platenie kartou, web aj aplikáciu. POZOR na veľkú odstávku!

17. júla 2025
Peniaze, euro, bankovky

Veľká banka má FANTASTICKÚ novinku. Je extrémne užitočná, na Slovensku nemá obdoby (čo sa deje)

16. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?