AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieNovinky

Pozor na novú hrozbu: Zavírusovaná aplikácia z Google Play tajne kradne Slovákom peniaze, z účtov už odišli tisíce eur

Bankový trojan Anatsa infikoval 90-tisíc zariadení Android cez Google Play, skrytý v aplikácii na PDF súbory. Hrozby pre mobilné bankovníctvo pretrvávajú.

Lukáš Zachar
9. júla 2025 13:54
Lukáš Zachar
Zdieľať
Zdieľať

Používatelia bankových aplikácií na platforme Android sa stali opäť obeťami významného bezpečnostného incidentu. Bankový trojan Anatsa, využívaný kyberzločincami na získavanie citlivých prihlasovacích údajov, sa objavil v oficiálnom prostredí Obchodu Google Play. Hackeri pritom infikovali približne 90-tisíc zariadení prostredníctvom aplikácie, ktorá sa na prvý pohľad tvárila úplne neškodne ako jednoduchý prehliadač PDF dokumentov. Incident prvotne analyzoval server Bleeping Computer s odvolaním sa na dáta poskytnuté spoločnosťou ThreatFabric.

Škodlivý softvér zamaskovaný za legitímnu aplikáciu

Problematická aplikácia s názvom „PDF Update“ sa v Google Play objavila 7. mája tohto roka pod značkou vývojára „Hybrid Cars Simulator, Drift & Racing“. Toto zavádzajúce pomenovanie malo používateľom dodať pocit dôveryhodnosti a zmiasť potenciálnych používateľov v otázke legitímnosti aplikácie. Až počas prvých šiestich týždňov totiž aplikácia skutočne plnila svoju uvádzanú funkciu spoľahlivého prehliadača dokumentov vo formáte PDF bez akéhokoľvek podozrivého správania.

Až po tomto úvodnom období pribudla aplikácii škodlivá aktualizácia, ktorá v tichosti umožnila stiahnutie ďalšej škodlivej komponenty a okamžité nadviazanie komunikácie s ovládacím serverom hackerov. Prostredníctvom tohto servera bola aplikácii následne dodávaná konfigurácia so zoznamom cieľových bankových aplikácií určených na infikovanie.

NEWSBYTE
Tehotné ženy môžu mať nárok na peniaze, o ktorých netušia: Vďaka tejto dávke získate finančnú istotu

Tehotné ženy môžu mať nárok na peniaze, o ktorých netušia: Vďaka tejto dávke získate finančnú istotu

Bežné lieky v ohrození: Nesprávna kombinácia môže spustiť krízu, ktorá pripraví milióny o život

Bežné lieky v ohrození: Nesprávna kombinácia môže spustiť krízu, ktorá pripraví milióny o život

Od septembra nastáva tvrdá realita: Ak odmietnete prácu, prídete o všetky dávky.

Od septembra nastáva tvrdá realita: Ak odmietnete prácu, prídete o všetky dávky.

Tehotné ženy môžu mať nárok na peniaze, o ktorých netušia: Vďaka tejto dávke získate finančnú istotu
Tehotné ženy môžu mať nárok na peniaze, o ktorých netušia: Vďaka tejto dávke získate finančnú istotu
Bežné lieky v ohrození: Nesprávna kombinácia môže spustiť krízu, ktorá pripraví milióny o život
Bežné lieky v ohrození: Nesprávna kombinácia môže spustiť krízu, ktorá pripraví milióny o život
Od septembra nastáva tvrdá realita: Ak odmietnete prácu, prídete o všetky dávky.
Od septembra nastáva tvrdá realita: Ak odmietnete prácu, prídete o všetky dávky.

Útok prebiehal spôsobom, pri ktorom sa používateľovi po otvorení bankovej aplikácie zobrazilo presvedčivé, avšak falošné upozornenie o údajnej plánovanej technickej údržbe zo strany príslušnej banky. Pod zásterkou tejto falošnej informácie útočníci potajomky získavali prihlasovacie údaje klientov. Obeť si spravidla všimla útok až v momente zistenia neoprávnených transakcií na svojom bankovom účte.

Sofistikovane navrhnutá stratégia podvodníkov

Zneužitie falošných varovných obrazoviek v rámci skutočných bankových aplikácií patrí medzi osvedčené metódy skupín používajúcich trójskeho koňa Anatsa, ktorý je bezpečnostným expertom známy aj pod názvami TeaBot či Toddler. Táto technika patrí k vysoko efektívnym metódam sociálneho inžinierstva, pričom nepotrebuje využívať žiadne konkrétne technické zraniteľnosti v softvéri.

Okrem uvedeného postupu útoky využívajú aj ďalšie vysokorizikové techniky – napríklad zaznamenávanie stlačených kláves (tzv. keylogging) alebo dokonca úplné ovládnutie infikovaného mobilného zariadenia používateľa (device takeover fraud). Aj napriek tomu však pôvodná aplikácia v Google Play získavala na popularite, čo ju vyšvihlo až na štvrté miesto najobľúbenejších bezplatných nástrojov, čo kyberútočníkom umožnilo počas krátkeho, len šesťdňového obdobia aktivity od 24. júna do 30. júna úspešne infikovať až 90-tisíc zariadení.

Dôsledky pre reputáciu Google Play

Tento kybernetický útok výrazne poškodzuje dlhoročnú povesť Obchodu Google Play ako podľa mnohých bezpečného miesta na získavanie aplikácií pre operačný systém Android. Fakt, že vysoko sofistikovaný a škodlivý malvér dokázal úspešne preniknúť cez bezpečnostné filtry spoločnosti Google, naznačuje existujúce vážne nedostatky v preventívnych opatreniach tohto populárneho digitálneho obchodu.

Napriek promptnej reakcii Googlu na odstránenie škodlivej aplikácie zo svojej platformy sa incident znova stal príkladom pravidelných kybernetických hrozieb, ktoré prichádzajú v cykloch – obdobia útokov strieda nečinnosť, počas ktorej útočníci prispôsobujú svoje metódy a spôsoby šírenia škodlivého softvéru tak, aby prekonali obrané mechanizmy online obchodov.

Bezpečnostní analytici odporúčajú verejnosti byť mimoriadne ostražitá voči všetkým mobilným aplikáciám, ktoré sa na prvý pohľad zdajú neškodné, a to najmä pri ich inštalácii a aktualizáciách. Tento prípad totiž znova upozornil na neustále zdokonaľovanie sa kyberzločincov a pretrvávajúce bezpečnostné riziko, ktoré predstavuje bankový malvér Anatsa pre používateľov internetového a mobilného bankovníctva.

Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Google priniesol revolúciu: Nový nástroj na úpravu obrázkov nadchne každého, dostupný je zdarma

Lukáš Zachar
2 Min Read

Podvodníci útočia novou metódou: Zo slovenských bankomatov miznú tisíce eur, stačí im váš mobil a NFC

Lukáš Zachar
3 Min Read

Prevrat vo svete smartfónov: WhatsApp hovory už zvládnete aj bez signálu, Google mení pravidlá hry

Lukáš Zachar
4 Min Read

Mladí sú vo veľkom ohrození: Umelá inteligencia im berie prácu, toto je dôvod, prečo sa nevedia zamestnať

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Apple

Apple zariadenia už nie sú nedobytné: Vírusy útočia čoraz častejšie, odborníci varujú pred NEBEZPEČENSTVOM

3 Min Read
Aplikácie

Slovenská platforma spôsobila ROZRUCH: Filmy zadarmo a bez predplatného, takto chce konkurovať gigantom!

3 Min Read
Aplikácie

Google pred vážnym zásahom: Súd rozhoduje o predaji Chromu, dôsledky pocítia aj Slováci

3 Min Read
Elektromobilita

Mestá dostanú nové právomoci: Prichádza ZMENA, radary budú pokutovať vo veľkom. Vodičov čaká ťažká skúška

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?