TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze

Nebezpečný bankový malvér Anatsa infikoval cez Google Play takmer 90-tisíc zariadení.

Lukáš Zachar
9. júla 2025
Zdieľať
4 min
Zdieľať

Smartfóny používateľov bankových služieb boli znova ohrozené vysoko sofistikovaným bankovým malvérom Anatsa. Podvodníkom sa podarilo úspešne infikovať približne 90-tisíc zariadení cez zdanlivo nevinnú aplikáciu dostupnú v oficiálnom obchode Google Play, ktorá sa vydávala za jednoduchého prehliadača PDF dokumentov, informoval server Bleeping Computer.

Prepracovaný útok cez aplikáciu

Aplikácia „PDF Update“ vstúpila do Obchodu Play 7. mája 2025 pod menom vývojára „Hybrid Cars Simulator, Drift & Racing“, ktoré malo vzbudzovať dojem neškodnosti. Spočiatku aplikácia ponúkala iba normálnu funkciu prehliadania dokumentov vo formáte PDF, vďaka čomu si získala dôveru u veľkého počtu používateľov. Tento dôveryhodný štart následne umožnil útočníkom po šiestich týždňoch bez podozrenia implementovať aktualizáciu obsahujúcu zákerný malvérový kód Anatsa.

Bezprostredne po uskutočnení tejto aktualizácie aplikácia skryte stiahla samostatnú škodlivú komponentu priamo do používateľských zariadení. Tento modul bol nastavený tak, že automaticky komunikoval s riadiacim serverom hackerov, ktorý potom doručoval zoznam cieľových bankových inštitúcií na infikovanie.

NEWSBYTE
AKTUÁLNE: Slovensko čaká skokové zdražovanie, poplatok zatrasie cenami v celej EÚ

AKTUÁLNE: Slovensko čaká skokové zdražovanie, poplatok zatrasie cenami v celej EÚ

MIMORIADNE: Nebezpečná aplikácia vykráda účty Slovákov, skontrolujte si mobil okamžite

MIMORIADNE: Nebezpečná aplikácia vykráda účty Slovákov, skontrolujte si mobil okamžite

Svet v napätí: Samsung odhaľuje skladacie smartfóny a hodinky novej generácie, prinesú revolúciu

Svet v napätí: Samsung odhaľuje skladacie smartfóny a hodinky novej generácie, prinesú revolúciu

AKTUÁLNE: Slovensko čaká skokové zdražovanie, poplatok zatrasie cenami v celej EÚ
AKTUÁLNE: Slovensko čaká skokové zdražovanie, poplatok zatrasie cenami v celej EÚ
MIMORIADNE: Nebezpečná aplikácia vykráda účty Slovákov, skontrolujte si mobil okamžite
MIMORIADNE: Nebezpečná aplikácia vykráda účty Slovákov, skontrolujte si mobil okamžite
Svet v napätí: Samsung odhaľuje skladacie smartfóny a hodinky novej generácie, prinesú revolúciu
Svet v napätí: Samsung odhaľuje skladacie smartfóny a hodinky novej generácie, prinesú revolúciu

Po otvorení cieľovej bankovej aplikácie nič netušiaceho používateľa sa zobrazilo presvedčivé oznámenie o údajnej plánovanej technickej údržbe zo strany banky. Pod rúškom takejto fiktívnej odstávky boli v pozadí potajme zhromažďované citlivé prihlasovacie údaje. Obeť tejto operácie pritom nemala dôvod na podozrenie až do momentu, keď objavila neoprávnené transakcie na svojom účte.

Známa, no stále veľmi efektívna taktika útočníkov

Práve táto technika, využívajúca prekrytie pôvodnej aplikácie falošným oznámením, patrí k charakteristickým znakom malvéru Anatsa, známeho aj pod názvami TeaBot alebo Toddler. Ide o komplikovaný a vysoko účinný útok zameraný priamo na správanie obete namiesto využitia technickej zraniteľnosti. Okrem prekrytia využíva aj technológie ako keylogging (zaznamenávanie stlačených kláves) a dokonca úplnú kontrolu infikovaného zariadenia (tzv. device takeover fraud).

Podľa bezpečnostných expertov z analytickej spoločnosti ThreatFabric pôsobila aplikácia na prvý pohľad dôveryhodne, vďaka čomu sa vyšplhala dokonca na štvrtú pozíciu v rebríčku „Top Free – Tools“ na Google Play. Načasovanie útoku bolo mimoriadne krátke – škodlivá aktivita sa sústredila iba na obdobie od 24. júna do 30. júna 2025. Napriek tomu sa počas tohto obmedzeného okna podarilo infikovať zmienených približne 90-tisíc používateľských zariadení.

Zdroj: Depositphotos/úprava redakcie

Google Play stráca imidž bezpečného prostredia

Uvedený incident znova poukázal na jednoduchosť, s akou útočníci dokážu dostať pokročilý malvér do oficiálneho obchodu Android aplikácií. Aj keď Google škodlivú aplikáciu po odhalení promptne stiahol, relatívne veľký počet infikovaných zariadení poukazuje na medzery v ochrane mobilných platform.

Výraznou črtou kampaní pomocou malvéru Anatsa býva ich cyklický charakter – obdobia aktivity sa striedajú s obdobím nečinnosti, vďaka čomu môžu útočníci opakovane meniť svoje taktiky v reálnom čase. Táto premyslená stratégia komplikuje efektívnu detekciu a zvyšuje schopnosť škodlivej aplikácie prekonať bezpečnostné opatrenia.

Neprehliadnite

euro, peniaze, bankovky, mince, daň, poplatok, štát, povinnosť, DPH, príspevok, ekonomika, štipendium
Banky a poisťovne vrátili Slovákom tisíce eur. TAKTO môžete získať PENIAZE späť aj vy
banka, platobná karta, peniaze, Aktuálne, zmena banky
AKTUÁLNE: Na Slovensku začal platiť FANTASTICKÝ zákon. Takmer nikto o ňom nevie, mimoriadne uľahčuje život
Peňaženka, peniaze, euro, bankovky, DPH, transakčná daň
Banky chystajú VEĽKÉ prekvapenie: Slovákov čaká príjemné prekvapenie, príde koncom roka

Po nedávnom úspechu tejto konkrétnej kampane je zrejmé, že používatelia mobilných zariadení musia pristupovať k aplikáciám stiahnutým aj z oficiálnych obchodov oveľa opatrnejšie. Anatsa dlhodobo zostáva jednou z najvážnejších aktuálnych hrozieb pre používateľov mobilného internetového bankovníctva, pričom tento prípad len potvrdzuje schopnosť kyberútočníkov neustále zdokonaľovať svoje metódy útoku.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok SLEDUJEME: Samsung predstavuje revolučné skladacie smartfóny a hodinky (priamy prenos o 16:00)
Ďalší článok ECB, Euro AKTUÁLNE: Slovensko bude zrejme platiť viac. Dočasný poplatok zvýši ceny naprieč celou EÚ

Najčítanejšie

mimoriadne, EÚ
EÚ dáva vodičom TVRDÚ ranu: Máte takéto auto? Bohužiaľ, máme VEĽMI zlé správy
8. júla 2025
Peniaze, euro, bankovky, mince
EÚ schválila NOVÝ poplatok pre Slovákov: Platiť sa bude až 400 € ročne
7. júla 2025
AKTUÁLNE: Daňový úrad spustil ÚTOK. Jednu skupina ľudí čakajú krížové kontroly a pokuty
8. júla 2025
podvodník, podvod, zlúčenie, lístky
Poviete „DOBRE“ a v momente prídete o desiatky eur. Na Slovensku vyčíňa mimoriadne zákerný podvod (na čo si dať pozor)
8. júla 2025

Najnovšie články

  • Samsung Galaxy Watch8 OFICIÁLNE: Tenšie, výkonnejšie a OVEĽA múdrejšie
  • Samsung Galaxy Fold7 OFICIÁLNE: Skladacia beštia s 200 Mpx foťákom a AI na steroidoch
  • Samsung Galaxy Z Flip7 a Flip7 SE OFICIÁLNE: Rekordne veľký displej, RADIKÁLNE vyšší výkon
  • AKTUÁLNE: Slovensko bude zrejme platiť viac. Dočasný poplatok zvýši ceny naprieč celou EÚ
  • MIMORIADNE: Banky bijú na poplach. TOTO si urýchlene odinštalujte, mnohí už prišli o peniaze

Bude sa vám páčiť

Peniaze, euro, aktuálne, štát

Nástup NOVEJ ÉRY: Slovenské banky hlásia MASÍVNE zmeny, týkajú sa všetkých (čo treba vedieť)

24. júna 2025
banka, platobná karta, peniaze, Aktuálne, zmena banky

AKTUÁLNE: Slovenské banky čaká revolúcia. Nasadia nový systém, určený je pre VŠETKÝCH klientov!

17. júna 2025
iPhone 16 Pro/iPhone 16 Pro Max

TÁTO aplikácia pre Android je úplným HITOM. Skopírovala GENIÁLNU funkciu iPhonu

16. júna 2025
mimoriadne, EÚ

EÚ chystá revolúciu na internete: Od júla bude vek kontrolovať nová aplikácia, Slováci by mali spozornieť

11. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?