fbpx
NewsSoftwareTech

Il trojan Android Anatsa ruba le informazioni bancarie

Da marzo 2023, è in corso una nuova ondata di malware mobile che sta diffondendo il trojan bancario Android chiamato “Anatsa” tra i clienti bancari online negli Stati Uniti, nel Regno Unito, in Germania, in Austria e in Svizzera.

Anatsa, il trojan Android che ruba le informazioni bancarie

Secondo i ricercatori di sicurezza di ThreatFabric, gli aggressori stanno diffondendo il malware attraverso il Play Store, e hanno già registrato oltre 30.000 installazioni solo tramite questo metodo. Già nel novembre 2021, aveva oltre 300.000 download, facendosi passare per scanner PDF, scanner di codici QR, app di Adobe Illustrator e app per il monitoraggio del fitness.

Dopo una pausa di sei mesi nella diffusione del malware, nel marzo 2023 gli attori delle minacce hanno avviato una nuova campagna di malvertising, indirizzando le potenziali vittime al download delle app Anatsa dropper direttamente da Google Play.

Proteggi i tuoi dati con Bitdefender, Leader in Cybersecurity

acidrain malware russo tech princess

Ogni volta che ThreatFabric segnalava una di queste app dannose a Google, che la rimuoveva dallo store, gli aggressori caricavano una nuova sotto una nuova identità. In tutti e cinque i casi di dropper di malware identificati, gli hacker inviavano le app a Google Play in modo pulito e successivamente aggiornavo le app con codice dannoso.

Anatsa è in grado di raccogliere informazioni finanziarie sensibili come le credenziali del conto bancario, i dettagli della carta di credito, le informazioni di pagamento. Nella sua versione attuale, il trojan Anatsa può prendere di mira quasi 600 app finanziarie di istituti bancari in tutto il mondo.

Come proteggersi

Dato che gli attacchi di malware, come Anatsa, si stanno estendendo a nuovi paesi, è fondamentale evitare di installare app provenienti da editori sospetti, anche se queste app si trovano su store affidabili come Google Play. Controllate le recensioni e verificate se ci sono segnalazioni di comportamenti dannosi.

Nell’appendice del rapporto di ThreatFabric trovate un elenco dei nomi dei pacchetti e delle firme associate ad Anatsa. Potete usarlo per confrontare app dubbiose, su cui non siete sicuri.

Offerta

Da non perdere questa settimana su Techprincess

🍎Nuovi iPad e accessori: cosa aspettarsi dall’evento Apple del 7 maggio
🍿Fallout: tutte le domande irrisolte alle quali la Stagione 2 dovrà rispondere
🛞Come scegliere gli pneumatici estivi per l’estate? I fattori da considerare
🤯Google licenzia 28 dipendenti per proteste contro il progetto Nimbus in Israele
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
💌 Risolviamo i tuoi problemi di cuore con B1NARY
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!

Source
Bleeping Computer

Stefano Regazzi

Il battere sulla tastiera è la mia musica preferita. Nel senso che adoro scrivere, non perché ho una playlist su Spotify intitolata "Rumori da laptop": amo la tecnologia, ma non fino a quel punto! Lettore accanito, nerd da prima che andasse di moda.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button