TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze

Nebezpečný bankový malvér Anatsa infikoval cez Google Play takmer 90-tisíc zariadení.

9. júla 2025 10:36
Lukáš Zachar
9. júla 2025
Zdieľať
4 min
Zdieľať

Smartfóny používateľov bankových služieb boli znova ohrozené vysoko sofistikovaným bankovým malvérom Anatsa. Podvodníkom sa podarilo úspešne infikovať približne 90-tisíc zariadení cez zdanlivo nevinnú aplikáciu dostupnú v oficiálnom obchode Google Play, ktorá sa vydávala za jednoduchého prehliadača PDF dokumentov, informoval server Bleeping Computer.

Prepracovaný útok cez aplikáciu

Aplikácia „PDF Update“ vstúpila do Obchodu Play 7. mája 2025 pod menom vývojára „Hybrid Cars Simulator, Drift & Racing“, ktoré malo vzbudzovať dojem neškodnosti. Spočiatku aplikácia ponúkala iba normálnu funkciu prehliadania dokumentov vo formáte PDF, vďaka čomu si získala dôveru u veľkého počtu používateľov. Tento dôveryhodný štart následne umožnil útočníkom po šiestich týždňoch bez podozrenia implementovať aktualizáciu obsahujúcu zákerný malvérový kód Anatsa.

Bezprostredne po uskutočnení tejto aktualizácie aplikácia skryte stiahla samostatnú škodlivú komponentu priamo do používateľských zariadení. Tento modul bol nastavený tak, že automaticky komunikoval s riadiacim serverom hackerov, ktorý potom doručoval zoznam cieľových bankových inštitúcií na infikovanie.

Po otvorení cieľovej bankovej aplikácie nič netušiaceho používateľa sa zobrazilo presvedčivé oznámenie o údajnej plánovanej technickej údržbe zo strany banky. Pod rúškom takejto fiktívnej odstávky boli v pozadí potajme zhromažďované citlivé prihlasovacie údaje. Obeť tejto operácie pritom nemala dôvod na podozrenie až do momentu, keď objavila neoprávnené transakcie na svojom účte.

Známa, no stále veľmi efektívna taktika útočníkov

Práve táto technika, využívajúca prekrytie pôvodnej aplikácie falošným oznámením, patrí k charakteristickým znakom malvéru Anatsa, známeho aj pod názvami TeaBot alebo Toddler. Ide o komplikovaný a vysoko účinný útok zameraný priamo na správanie obete namiesto využitia technickej zraniteľnosti. Okrem prekrytia využíva aj technológie ako keylogging (zaznamenávanie stlačených kláves) a dokonca úplnú kontrolu infikovaného zariadenia (tzv. device takeover fraud).

Podľa bezpečnostných expertov z analytickej spoločnosti ThreatFabric pôsobila aplikácia na prvý pohľad dôveryhodne, vďaka čomu sa vyšplhala dokonca na štvrtú pozíciu v rebríčku „Top Free – Tools“ na Google Play. Načasovanie útoku bolo mimoriadne krátke – škodlivá aktivita sa sústredila iba na obdobie od 24. júna do 30. júna 2025. Napriek tomu sa počas tohto obmedzeného okna podarilo infikovať zmienených približne 90-tisíc používateľských zariadení.

Zdroj: Depositphotos/úprava redakcie

Google Play stráca imidž bezpečného prostredia

Uvedený incident znova poukázal na jednoduchosť, s akou útočníci dokážu dostať pokročilý malvér do oficiálneho obchodu Android aplikácií. Aj keď Google škodlivú aplikáciu po odhalení promptne stiahol, relatívne veľký počet infikovaných zariadení poukazuje na medzery v ochrane mobilných platform.

Výraznou črtou kampaní pomocou malvéru Anatsa býva ich cyklický charakter – obdobia aktivity sa striedajú s obdobím nečinnosti, vďaka čomu môžu útočníci opakovane meniť svoje taktiky v reálnom čase. Táto premyslená stratégia komplikuje efektívnu detekciu a zvyšuje schopnosť škodlivej aplikácie prekonať bezpečnostné opatrenia.

Neprehliadnite

banka, platobná karta, peniaze, Aktuálne, zmena banky
ODDNES platí veľká zmena: Týka sa skoro VŠETKÝCH ľudí na Slovensku. Na toto sa pripravte
banka, platobná karta, peniaze, Aktuálne, zmena banky
POZOR: Veľká banka hlási nedostupnosť. Vypína platby, SMS-ky a ĎALŠIE
Kryptomeny, aktuálne, podvod, NBS
Úvery na bývanie budú dostupnejšie: Banky začínajú akceptovať kryptomeny

Po nedávnom úspechu tejto konkrétnej kampane je zrejmé, že používatelia mobilných zariadení musia pristupovať k aplikáciám stiahnutým aj z oficiálnych obchodov oveľa opatrnejšie. Anatsa dlhodobo zostáva jednou z najvážnejších aktuálnych hrozieb pre používateľov mobilného internetového bankovníctva, pričom tento prípad len potvrdzuje schopnosť kyberútočníkov neustále zdokonaľovať svoje metódy útoku.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok SLEDUJEME: Samsung predstavuje revolučné skladacie smartfóny a hodinky (priamy prenos o 16:00)
Ďalší článok ECB, Euro, EÚ AKTUÁLNE: Slovensko bude zrejme platiť viac. Dočasný poplatok zvýši ceny naprieč celou EÚ

Najčítanejšie

Diaľničná známka
AKTUÁLNE: Odklepli nové ceny diaľničných známok. Zdraženie je gigantické (už platné)
9. októbra 2025
Vláda ľuďom radí, aby doma vypínali Wi-Fi router: Koľko eur na Slovensku stojí jeho 24/7 prevádzka?
9. októbra 2025
Vodičský preukaz, kód 78
EÚ natvrdo: Kto nechce prísť o vodičský preukaz, MUSÍ splniť novú povinnosť!
9. októbra 2025
Auto, e-shop, kúpa, mimoriadne
Prichádza NOVÁ daň: Štát bude sledovať koľko kilometrov ľudia najazdili. Faktúru pošle každý mesiac
11. októbra 2025

Najnovšie články

  • Mužovi transplantovali prasačiu pečeň. Vydržala iba mesiac, správa je však jasná
  • Apple chystá nálož nových produktov. Predstaví ich už budúci týždeň (zoznam)
  • Nemci otestovali vedecký ZÁZRAK: Umelé slnko môže dodávať nekonečnú energiu pre celý svet
  • Nezabudli, naschvál ho vynechali: Nové telefóny predávajú bez nabíjačky aj kábla
  • Bude teplá voda luxus? EÚ navrhla zákon, ktorý môže VÝRAZNE zvýšiť ceny od roku 2027

Bude sa vám páčiť

Dôchodok, príspevok, štát, trinásty dôchodok, dôchodky, dôchodkový systém, penzia, 13. dôchodok, penzisti, dôchodky

Štát spustil FANTASTICKÚ vec: K peniazom by ste sa mohli dostať skôr, nebude ju používať

2. októbra 2025
banka, platobná karta, peniaze, Aktuálne, zmena banky

POZOR: Banky vo veľkom RUŠIA účty klientom. Vieme, čo ich nahradí

25. septembra 2025
Mimoriadne, Android, Gemini, AI, špionážne kampane

POZOR: Urýchlene si skontrolujte smartfón. Ak v ňom nájdete toto, musíte okamžite konať (zoznam)

20. septembra 2025
mimoriadne, podvod

MIMORIADNE: Slovenskom sa šíri nebezpečná aplikácia. Kompletne ovládne váš telefón a vezme vám peniaze

19. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?