Обеспечение безопасности — это значительное испытание. Оно требует постоянной внимательности со стороны пользователей, чтобы избежать заражения своих мобильных устройств вредоносными программами. Эти угрозы стали привычным явлением, и приложения всегда могут подвергаться атаке вирусов или вредоносного ПО.
К сожалению, операционная система Google вновь сталкивается с уязвимостью, которая открывает дверь для атак. Сообщается, что более 90 вредоносных приложений смогли заразить смартфоны пользователей. Хотя ситуация выглядит менее серьезной, чем инцидент с Dirty Stream, потенциально имеющим уязвимость, она все же вызывает беспокойство.
Согласно сообщениям, обнаруженные приложения содержат различные виды вредоносных программ, включая вирус Anatsa, и на данный момент их загрузили свыше 5,5 миллионов раз. Эта серьезная угроза безопасности была выявлена исследователями Zscaler за последние два месяца.
Anatsa представляет собой особый случай: троян, угрожающий банковским счетам, уже проявил себя в форме вредоносного ПО Teabot. Этот вирус поразил более 650 финансовых приложений в Европе, США, Великобритании и Азии.
Anatsa может большое количество смартфонов
Троянец работает, собирая банковские учетные данные и конфиденциальные финансовые данные пользователей. Для этого Anatsa использует метод наложения, который позволяет отображать поддельное окно в приложениях. Используя этот метод, киберпреступники могут обманывать пользователей, красть их учетные данные и, наконец, грабить их учетные записи, осуществляя денежные переводы.
Ситуация становится весьма тревожной, как только вредоносное ПО заражает безобидные приложения. По мнению исследователей Zscaler, в Play Store такие служебные приложения, как PDF Reader & File Manager и QR Reader & File Manager, были заражены Anatsa.
К сожалению, хакеры проявили особую осторожность и, как сообщается, избегли размещения вредоносных QR-кодов после того, как Google проверил рассматриваемые приложения. Это позволило бы загрузить их более 70 000 раз, прежде чем они были удалены из Play Store гигантом Mountain View.
Для повышения степени защиты и сокрытия своего троянского вируса, злоумышленники также могут применять удаленные серверы для загрузки инфицированных файлов. Это может ввести в заблуждение системы мониторинга Google, что затруднит идентификацию вредоносных программ.
Хотя в данный момент приложения PDF Reader & File Manager и QR Reader & File Manager отсутствуют в Play Store, существует вероятность, что некоторый контент все еще может быть доступен для скачивания, учитывая имеющееся количество зараженных приложений.
Поэтому, чтобы минимизировать угрозы безопасности мобильных устройств и защиту личной информации, важно проявлять особую осторожность. Желательно избегать установки файловых менеджеров из ненадежных источников и отказываться от использования тех, которые не прошли проверку и не получили одобрение.
