.
Apesar dos esforços do Google para manter o Google Play livre de malware, agentes mal-intencionados estão encontrando maneiras de escapar de suas defesas e distribuir seu malware ao público em geral. Tal é o caso do Anatsa, um trojan bancário que poderia potencialmente drenar os seus fundos das contas. Então, o que é Anatsa e como você o identifica?
O que é o Trojan bancário Anatsa?
Anatsa é um Trojan bancário para Android cujo principal objetivo é roubar fundos de suas vítimas. Isso é feito enganando o usuário, fazendo-o pensar que está acessando sua conta bancária, quando na verdade está entregando seus dados de login a terceiros mal-intencionados.
Os Trojans bancários não são novidade e o Anatsa não é diferente. No entanto, o que torna esse malware especialmente notável é como ele chega aos telefones das pessoas.
Como o Trojan Anatsa infecta seu telefone
Embora malwares Trojan como o Anatsa sejam frequentemente encontrados em lojas de aplicativos de terceiros, desenvolvedores mal-intencionados encontraram uma maneira de distribuir o malware por meio do Google Play, a loja oficial de aplicativos Android.
Para conseguir isso, os desenvolvedores primeiro criam ou obtêm um aplicativo legítimo. Não há restrições sobre a forma que este aplicativo pode assumir; um relatório da ZScaler encontrou o malware em um leitor de PDF e um scanner de código QR.
O desenvolvedor toma cuidado para não colocar nenhum código malicioso no próprio aplicativo. Fazer isso acionaria as medidas antivírus do Google Play e impediria a publicação do aplicativo. Em vez disso, os desenvolvedores codificam um serviço
.png)
.png)
.png)
.png)