Pilnie usuń to z telefonu. Aplikacje z Google Play kradną Twoje dane
Firma Zscaler ostrzega przed groźny oprogramowaniem typu malware, które jest regularnie dystrybuowane za pomocą aplikacji w Sklepie Play.

Chodzi o malware o nazwie Anatsa. Ten po raz pierwszy został odkryty już w 2020 roku. Jest to oprogramowanie, które za cel bierze aplikacje finansowe, w tym bankowe oraz kryptowalutowe. Z informacji wynika, że najnowszy wariant atakuje ponad 831 aplikacji finansowych w wielu państwach świata, w tym także w Europie.
Groźny malware na Androida
Co gorsze, Anatsa dystrybuowana jest za pomocą aplikacji w Google Play, które w teorii powinny być bezpieczne dla użytkowników. Po ich zainstalowaniu dochodzi do komunikacji z zewnętrznym serwerem, z którego pobierany jest złośliwy kod. W ten sposób twórcy malware'u niejako omijają zabezpieczenia Google.



Co potrafi Anatsa? Aplikacja przede wszystkim jest zdolna kradzieży danych uwierzytelniających. Do tego ma wbudowanego keyloggera, więc zapisuje wszystko to, co klikamy na telefonie, w tym loginy i hasła wpisywane za pomocą klawiatury. To pozwala oszustwom dostać się na konta i umożliwiania im dokonywanie nieuczciwych transakcji.
Firma Zscaler poinformowała Google o 77 szkodliwych aplikacjach w Sklepie Play. Niektóre z nich osiągnęły nawet po 50 tys. pobrań. W sumie wszystkie miały zostać zainstalowane aż 19 mln razy, więc mówimy o naprawdę poważnym zagrożeniu. Dobra informacja jest taka, że Google miał je usunąć ze Sklepu Play.
Wszystkie zidentyfikowane złośliwe aplikacje zostały usunięte z Google Play. Użytkownicy są automatycznie chronieni przez Google Play Protect, który może ostrzegać użytkowników lub blokować aplikacje znane z wykazywania złośliwego zachowania na urządzeniach z systemem Android, korzystających z usług Google Play.
Niestety, nie poznaliśmy dokładnej listy wszystkich szkodliwych aplikacji. Wiadomo, że znajdują się na niej między takie pozycje jak:
- QR Reader & File Manager
- PDF Reader & File Manager
- Document Reader - File Manager
- Document Viewer - File Reader
- Phone Cleaner - File Explorer
- PDF Viewer - File Explorer
- PDF Reader - Viewer & Editor
- Phone Cleaner: File Explorer
- PDF Reader: File Manager