Anatsa 安卓木马正在窃取美国、英国用户的银行账户信息!
Bleeping Computer 网站消息 ,安卓自 2023 年 3 月以来,木马一个新手机恶意软件向美国、正窃账户英国 、取美德国、国英国用奥地利和瑞士等国的银行网上银行客户推送 Android 银行木马 "Anatsa"。

ThreatFabric 安全研究人员一直在跟踪这项恶意软件活动 ,信息他们表示攻击者正在通过安卓官方应用商店Play Store 分发恶意软件 ,安卓仅通过这种方法就已经安装了 30000 多个。木马
2021 年 11 月 ,正窃账户ThreatFabric 在 Google Play 上发现了Anatsa 的取美“历史”活动记录,当时该木马通过模仿PDF 扫描仪、国英国用二维码扫描仪、银行Adobe Illustrator 应用程序和健身追踪器应用程序 ,高防服务器信息成功分发安装了 30 多万次。安卓
新的 Anatsa 银行木马运动2023 年 3 月 ,在此前恶意软件传播中断六个月后,威胁攻击者发起一个新的恶意软件“营销”活动,试图引导潜在受害目标从 Google Play 下载 Anatsa 滴管应用程序。
1687836822_649a58968602012fce5a7.png!small?1687836823629
Google Play 上的恶意应用程序(ThreatFabric)
这时候的恶意应用程序属于办公/生产力类型,通过冒充 PDF 查看器 、编辑器应用程序以及办公套件。值得一提的是,云计算每当 ThreatFabric 向谷歌报告恶意应用程序并将其从商店删除时,网络攻击者就会以一个新伪装上传新的滴管应用程序,迅速回归 。
目前 ,所有已确认的五个恶意软件滴管案例中,这些应用都是以“干净安全”的形式提交到 Google Play ,后续 ,攻击者再用恶意代码进行更新 。之所以采用这种模式 ,很可能是攻击者为了逃避 Google 第一次提交时严格的源码下载代码审查程序。
1687836877_649a58cd33f78e6feb17c.png!small?1687836876803
恶意应用程序提交时间表(ThreatFabric)
一旦有受害者目标下载恶意程序 ,滴管应用程序就会请求托管在 GitHub 上的外部资源,从那里下载伪装成 Adobe Illustrator 文本识别器插件的 Anatsa 有效载荷。
1687836901_649a58e57a1673bbca583.png!small?1687836901076
从 GitHub 检索到的有效载荷(ThreatFabric)
当受害者试图启动“合法”的银行应用程序时 ,Anatsa 则趁机通过在前台覆盖钓鱼页面以及通过键盘记录来收集银行账户凭据、信用卡详细信息 、支付信息等财务信息 。目前版本中,Anatsa 特洛伊木马支持针对世界各地近 600 个银行机构的金融应用程序。源码库
1687836921_649a58f9b874a6b6bcbd7.png!small?1687836921531
Anatsa 攻击的一些美国银行(ThreatFabric)
Anatsa 通过启动银行应用程序并冒充受害者进行交易,利用窃取的信息进行欺诈,为其运营商自动化洗钱过程 。ThreatFabric 进一步指出由于交易是从目标银行客户经常使用的同一设备发起,银行反欺诈系统很难检测到。
此后 ,被盗金额会被转换为加密货币,并通过受害者所在国的洗钱网络转出(洗钱网络将保留被盗资金一部分作为费用 ,其余部分将发送给攻击者)。
到保护 Android 系统的模板下载时刻了随着 Anatsa 等恶意软件将目标逐渐扩展到许多国家 ,用户必须对其安卓设备上安装的应用程序格外警惕,应该避免安装来自可疑发行商的应用程序 ,即使这些应用程序在谷歌 Play 等经过严格审查的商店中。
此外,还要检查应用程序的评论,判断其是否存在恶意行为,尽量安装网站上知名且经常引用的应用程序 ,避免安装评论很少的亿华云应用程序 。
文章来源 :https://www.bleepingcomputer.com/news/security/anatsa-android-trojan-now-steals-banking-info-from-users-in-us-uk/
相关文章
随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险2025-12-07
在安卓浏览器中,有一款应用:;APC浏览器”,可以方便对某个网站整页截图下载安装后, 1、用该浏览器打开某个网站后,只需按一下手机菜单键,在弹出的浏览器设置找到并选择;屏幕截图”,2、再2025-12-07
轻松制作启动盘(教你一步步制作启动盘,无需专业知识,快速搞定)
随着科技的不断进步,电脑已经成为人们生活中必不可少的一部分。然而,有时我们可能会遭遇电脑系统崩溃、病毒感染等问题,这时候一个启动盘就变得非常重要了。本文将介绍如何使用u大师制作启动盘,让你轻松应对各种2025-12-07
在如今迅速发展的电子游戏行业中,选择一台性能强大的游戏电脑成为了众多游戏玩家的共同需求。联想B545作为一款以出色的性能和优质的用户体验而闻名的电脑产品,为广大游戏爱好者提供了绝佳的游戏环境。突破性能2025-12-07
勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT)2025-12-07
安卓系统有一个工程模式,进入也不难,但功能却一点不能小看。那就算颇有名气的*#*#4636#*#*指令,这里能看到手机的信息,帮助调整手机。 Android系统有一个对大多数玩家敞开的工2025-12-07

最新评论