Anatsa 安卓木马正在窃取美国、英国用户的银行账户信息!
Bleeping Computer 网站消息 ,安卓自 2023 年 3 月以来,木马一个新手机恶意软件向美国 、正窃账户英国、取美德国、国英国用奥地利和瑞士等国的银行网上银行客户推送 Android 银行木马 "Anatsa" 。

ThreatFabric 安全研究人员一直在跟踪这项恶意软件活动,信息他们表示攻击者正在通过安卓官方应用商店Play Store 分发恶意软件 ,安卓仅通过这种方法就已经安装了 30000 多个。木马
2021 年 11 月 ,正窃账户ThreatFabric 在 Google Play 上发现了Anatsa 的取美“历史”活动记录,当时该木马通过模仿PDF 扫描仪、国英国用二维码扫描仪、银行Adobe Illustrator 应用程序和健身追踪器应用程序,模板下载信息成功分发安装了 30 多万次 。安卓
新的 Anatsa 银行木马运动2023 年 3 月 ,在此前恶意软件传播中断六个月后 ,威胁攻击者发起一个新的恶意软件“营销”活动,试图引导潜在受害目标从 Google Play 下载 Anatsa 滴管应用程序。
1687836822_649a58968602012fce5a7.png!small?1687836823629
Google Play 上的恶意应用程序(ThreatFabric)
这时候的恶意应用程序属于办公/生产力类型,通过冒充 PDF 查看器、编辑器应用程序以及办公套件。值得一提的是,源码下载每当 ThreatFabric 向谷歌报告恶意应用程序并将其从商店删除时 ,网络攻击者就会以一个新伪装上传新的滴管应用程序,迅速回归。
目前 ,所有已确认的五个恶意软件滴管案例中 ,这些应用都是以“干净安全”的形式提交到 Google Play ,后续,攻击者再用恶意代码进行更新。之所以采用这种模式,很可能是攻击者为了逃避 Google 第一次提交时严格的建站模板代码审查程序 。
1687836877_649a58cd33f78e6feb17c.png!small?1687836876803
恶意应用程序提交时间表(ThreatFabric)
一旦有受害者目标下载恶意程序,滴管应用程序就会请求托管在 GitHub 上的外部资源,从那里下载伪装成 Adobe Illustrator 文本识别器插件的 Anatsa 有效载荷。
1687836901_649a58e57a1673bbca583.png!small?1687836901076
从 GitHub 检索到的有效载荷(ThreatFabric)
当受害者试图启动“合法”的银行应用程序时,Anatsa 则趁机通过在前台覆盖钓鱼页面以及通过键盘记录来收集银行账户凭据 、信用卡详细信息、支付信息等财务信息。目前版本中,Anatsa 特洛伊木马支持针对世界各地近 600 个银行机构的金融应用程序。服务器租用
1687836921_649a58f9b874a6b6bcbd7.png!small?1687836921531
Anatsa 攻击的一些美国银行(ThreatFabric)
Anatsa 通过启动银行应用程序并冒充受害者进行交易 ,利用窃取的信息进行欺诈 ,为其运营商自动化洗钱过程 。ThreatFabric 进一步指出由于交易是从目标银行客户经常使用的同一设备发起 ,银行反欺诈系统很难检测到 。
此后,被盗金额会被转换为加密货币 ,并通过受害者所在国的洗钱网络转出(洗钱网络将保留被盗资金一部分作为费用 ,其余部分将发送给攻击者)。
到保护 Android 系统的香港云服务器时刻了随着 Anatsa 等恶意软件将目标逐渐扩展到许多国家,用户必须对其安卓设备上安装的应用程序格外警惕,应该避免安装来自可疑发行商的应用程序 ,即使这些应用程序在谷歌 Play 等经过严格审查的商店中。
此外,还要检查应用程序的评论,判断其是否存在恶意行为,尽量安装网站上知名且经常引用的应用程序 ,避免安装评论很少的源码库应用程序。
文章来源:https://www.bleepingcomputer.com/news/security/anatsa-android-trojan-now-steals-banking-info-from-users-in-us-uk/
相关文章
据Bleeping Computer网站7月20日消息,网络安全公司 Malwarebytes批露了利用虚假YouTube谷歌广告搜索结果进行的诈骗行为。在该骗局中,用户在谷歌中搜索“Youtube”2025-12-07
Claroty研究人员发现制造信息规范MMS)协议中存在多个安全漏洞,一旦被黑客利用,将很有可能会对工业环境中造成严重影响。Claroty研究人员Mashav Sapir和Vera Mens表示,这些2025-12-07
微软披露macOS漏洞CVE-2024-44243,允许安装Rootkit
微软近日披露了一个已修复的macOS安全漏洞,该漏洞如果被成功利用,可能允许以"root"权限运行的攻击者绕过操作系统的系统完整性保护SIP),并通过加载第三方内核扩展来安装恶意内核驱动程序。该漏洞编2025-12-07
人大&港科大揭示大模型重要安全风险漏洞:利用概念激活向量破解大模型的安全对齐|NeurIPS 2024
利用概念激活向量破解大模型的安全对齐,揭示LLM重要安全风险漏洞。来自人大&港科大的研究人员提出安全概念激活向量SCAV)框架,通过精确解读大模型的安全机制来指导攻击。基于SCAV的攻击方法能2025-12-07
现代和起亚汽车爆出逻辑漏洞,只需一根 USB 线即可开走汽车
Bleeping Computer 网站披露,韩国汽车制造商现代Hyundai)和起亚Kia)给旗下约 830 万辆汽车进行了防盗安全更新预估有 380 万辆现代汽车和 450 万辆起亚汽车)。据悉,2025-12-07
塔塔科技Tata Technologies)近期遭受了勒索软件组织“猎手国际”Hunters International)的攻击。该组织声称已从这家工程公司窃取了高达 1.4TB 的数据,涉及超过 72025-12-07

最新评论