19 февраля 2024
Роман Литвинов
318

Троян Anatsa проник более чем на 100 тысяч устройств через Google Play

5 приложений-дропперов смогли обойти защиту Google Play и открыть трояну путь к личным данным и средствам жертв.

Android-троян Anatsa, который также известен под названиями TeaBot и Toddler, опробовал новый вектор распространения через поддельные приложения в Google Play. Пик заражений пришёлся на ноябрь 2023 года, за 2 недели трояном заразились более 12 тысяч смартфонов. 

Специалисты компании ThreatFabric сообщили, что для распространения трояна злоумышленники использовали, как минимум, 5 приложений-дропперов. Общее количество их скачиваний на момент удаления из официального магазина Google Play составляло более 100 тысяч.

Троян Anatsa способен получать полный контроль над устройством, выполнять действия от лица пользователя, красть данные и совершать транзакции. В последней вредоносной кампании зловред прятался в приложении для очистки смартфона «Phone Cleaner — File Explorer». 

Несмотря на то, что трояна уже нет в Google Play, заражённые приложения ещё могут оставаться на устройствах жертв, а также их можно скачать из сторонних магазинов.

Читайте также
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024
Скачай изображение и потеряй свой Telegram-аккаунт
19 апреля 2024
19 миллионов пользователей Android из России стали жертвами хакеров
23 апреля 2024