Rozsáhlý útok proti Androidu. Novým terčem hrozby jsou zákaznické účty v bankách, možná se to týká i vás.
Od března letošního roku začala nová vlna kybernetických útoků spojená se škodlivým kódem zvaným Anatsa. Tato kampaň, kterou provádějí kybernetičtí zločinci, původně vznikla v USA a postupně se rozšířila i do několika evropských zemí. Zdá se, že brzy by se mohla objevit i u nás. Hlavním cílem tohoto útoku je internetové bankovnictví, což znamená, že byste měli být velmi opatrní, pokud máte v plánu provádět finanční transakce online.
Škodlivý software
Experti v oblasti kybernetické bezpečnosti z organizace ThreatFabric nás v současné době varují před novým škodlivým softwarem Anatsa. Tento malware je zaměřen zejména na bankovní aplikace a bylo zjištěno, že infikoval několik aplikací v Obchodu Play na platformě Android. Tito zločinci se nyní soustředí na uživatele v Německu, Rakousku a Švýcarsku, ale také bylo zaznamenáno mnoho případů v USA a Velké Británii. Anatsa je typickým trojským koněm, což znamená, že je navržen tak, aby mohl obejít klíčové bezpečnostní prvky a sledovat vaše bankovní transakce. To zahrnuje i odposlouchávání kódů TAN (ověřovací čísla transakcí) a SMS zpráv během přihlášení do internetového bankovnictví.
Může se to týkat i vás
V současné době dokáže tato verze Anatsy infikovat téměř 600 různých bankovních aplikací. Kybernetičtí zločinci do Obchodu Play umístili falešné aplikace pro práci s PDF, které obsahují tzv. dropper – specializovaný kód, jehož úkolem je infiltrovat další malware do napadeného zařízení. Po instalaci takové aplikace bude uživatel požádán, aby umožnil přístup na stránku GitHub s cílem nainstalovat nezbytný doplněk. Avšak místo toho je do zařízení nahrán škodlivý kód. Tyto infikované aplikace byly později odstraněny z platformy Obchod Play. Nicméně, útočníkům se podařilo několikrát opětovně vložit nové droppery.
Na co si dát pozor?
Je třeba zdůraznit, že tito útočníci postupují rychle a neustále do Obchodu Play umisťují nové infikované aplikace. Nejnovější varianta kódu Anatsa byla objevena teprve před několika dny a pravděpodobně stále čeká na stažení. Tato varianta je schopna napadnout až 600 různých bankovních aplikací. Buďte proto velmi opatrní, když instalujete aplikace z obchodů s aplikacemi a pravidelně aktualizujte svůj antivirus a anti-malware software.