Dark
Light
15.01.2026
2q3kv4viwzjwj4epau7cr2a5rlhbpzgj THE ASHGABAT TIMES

Более 5,5 млн скачиваний: TeaBot возвращается через Google Play

29.05.2024

Банковский троян незаметно заражает устройства с помощью популярных приложений.

Специалисты Zscaler – это основанная в 2008 году американская компания, предоставляющая решения в области кибербезопасности. <br /> Основным продуктом компании является Zscaler Internet Access (ZIA), предоставляющий безопасный доступ в Интернет для организаций и их сотрудников. ZIA обеспечивает защиту от вредоносных программ, фишинга, атак DDoS и других угроз, используя облачные технологии.<br /> Zscaler также предоставляет решения для защиты облачных приложений, анализа трафика, контроля доступа и управления политиками безопасности." data-html="true" data-original-title="Zscaler" >Zscaler обнаружили более 90 вредоносных приложений в Google Play – это официальный магазин контента для устройств с операционной системой Android. Он позволяет пользователям загружать и устанавливать приложения, игры, музыку, фильмы, книги и другой контент на свои Android-устройства. <br> Google Play предлагает огромный выбор контента для загрузки, включая бесплатные и платные приложения. Пользователи могут просматривать описание и отзывы других пользователей перед тем, как сделать покупку. Для загрузки контента требуется учетная запись Google, а для покупок может потребоваться кредитная карта." data-html="true" data-original-title="Google Play" >Google Play, предназначенных для распространения вредоносного и рекламного ПО, включая банковский троян Anatsa. Приложения были скачаны более 5,5 миллионов раз.

Описание Anatsa (Teabot)

Anatsa — это банковский троян, нацеленный на более 650 приложений финучреждений в Европе, США, Великобритании и Азии. Троян похищает учетные данные онлайн-банков для выполнения мошеннических транзакций. С конца 2023 года Anatsa заразила устройства как минимум 150 000 раз через Google Play, используя различные приложения из категории повышения производительности.

Распространение Anatsa через Google Play

Согласно данным Zscaler, Anatsa вернулась в Google Play и распространяется через два приложения-приманки: «PDF Reader & File Manager» и «QR Reader & File Manager». На момент анализа приложения были установлены 70 000 раз, что указывает на высокий риск их ускользания от процесса проверки Google.

Приложения-дропперы Anatsa

Механизм доставки вредоносного ПО

Anatsa использует многоэтапный механизм доставки полезной нагрузки, включающий четыре этапа:

Этапы загрузки вредоносного ПО

Антианализ и защита

DEX-файл выполняет проверки системы антианализа, чтобы гарантировать, что вредоносное ПО не будет запущено в песочницах или эмулирующих средах. После запуска Anatsa загружает конфигурацию бота и результаты сканирования приложения, а затем загружает инъекции, соответствующие местоположению и профилю жертвы.

Другие вредоносные приложения

За последние несколько месяцев Zscaler обнаружила более 90 вредоносных приложений в Google Play, которые в общей сложности были установлены 5,5 миллиона раз. Большинство из них маскировались под приложения для персонализации, утилиты для фотографий, приложения для повышения производительности, а также приложения для здоровья и фитнеса.

Исследователи не раскрыли названия всех приложений и не уточнили, сообщили ли они в Google о кампании. На данный момент 2 приложения были удалены из Google Play.

По данным Zscaler, на рынке доминируют несколько семейств вредоносных программ: Joker, Facestealer, Anatsa, Coper и различные рекламные приложения. Несмотря на то, что Anatsa и Coper составляют всего 3% от общего числа вредоносных загрузок, они гораздо опаснее, так как способны совершать злонамеренные действия и красть конфиденциальную информацию.

Вредоносные программы (слева) и типы приложений-дропперов (справа)

Рекомендации пользователям

При установке новых приложений в Google Play обязательно проверяйте запрашиваемые разрешения и отклоняйте те, которые связаны с действиями высокого риска, такими как доступ к службе специальных возможностей, SMS и списку контактов.

Добавить комментарий

Your email address will not be published.

374bd0d45099052444b9eabd613152ce4550d77b THE ASHGABAT TIMES
Предыдущая история

В российском институте нейросеть сымитировала работу мозга

r8mksyqxkqhy31zz6qns153hxbtsg0t3 THE ASHGABAT TIMES
Следующая история

Moonstone Sleet: фейковые вакансии, подставные фирмы и проникновение в оборонный сектор

Последние из Наука и образование

Награждены юные лауреаты международных предметных конкурсов

31.12.2025
Вчера, 30 декабря, в конференц-зале Министерства образования нашей страны состоялось награждение школьников и студентов высших учебных заведений, занявших призовые места на престижных международных предметных

Программа «FLEX» приглашает на обучение в США!

31.12.2025
«FLEX» — это программа культурного обмена Бюро образовательных и культурных программ Государственного департамента США, которая в Туркменистане реализуется Американскими советами по международному образованию. Программа

В Туркменистане опубликован международный научный сборник «Спорт — посол мира»

03.10.2025
В честь Международного года мира и доверия специалисты Туркменского государственного института физической культуры и спорта подготовили сборник тезисов по итогам проведенной в вузе Международной

Узбекистан готовится к переходу на 12-летнюю систему школьного образования

10.09.2025
В рамках масштабной реформы национальной системы образования Узбекистан начал подготовку к переходу на 12-летнюю школьную систему. Об этом сообщил заместитель министра дошкольного и школьного
Перейти кНаверх