Českem se šíří zlodějský virus, který napadá androidy. Okamžitě smažte tuto aplikaci

Českem se šíří zlodějský virus, který napadá androidy. Okamžitě smažte tuto aplikaci

Foto: Unsplash

Publikováno:
5 min
Pamatujte, že každý komentář bývá zprávou o komentujícím.
Děkujeme za vaše komentáře.

Trojský kůň Anatsa se šíří přes zdánlivě bezpečné aplikace v Google Play a cílí na bankovní účty evropských uživatelů. Jak funguje a proč je tak těžké ho odhalit?

Reklama
Obsah článku
  1. Jak se Anatsa dostane do telefonu
  2. Co všechno Anatsa umí
  3. Proč ji antiviry neodhalí
  4. Kdo za tím stojí
  5. Co dělat při nákaze
  6. Prevence je jednodušší než léčba

Když si stahujete čtečku QR kódů nebo PDF prohlížeč z oficiálního obchodu Google Play, pravděpodobně nepočítáte s tím, že by vám taková aplikace mohla vyprázdnit bankovní účet. Přesně na tom ale staví jeden z nejsofistikovanějších bankovních trojských koní současnosti – Anatsa, někdy označovaný také jako TeaBot.

Sleduju vývoj mobilních hrozeb už několik let a musím říct, že Anatsa představuje kvalitativní posun v tom, jak kyberzločinci přistupují k okrádání běžných uživatelů. Nejde o primitivní virus, který by se dal snadno odhalit. Je to promyšlený systém, který využívá legitimní funkce Androidu způsobem, na který většina lidí není připravena.

Jak se Anatsa dostane do telefonu

Princip je geniálně jednoduchý. Útočníci vytvoří aplikaci, která na první pohled dělá přesně to, co slibuje – třeba skenuje QR kódy nebo spravuje soubory. Tato aplikace projde bezpečnostními kontrolami Google Play, protože v okamžiku kontroly žádný škodlivý kód neobsahuje. Teprve po instalaci, když jí uživatel udělí požadovaná oprávnění, si aplikace stáhne skutečný malware z externího serveru.

Photo by Albert Hu
Photo by Albert Hu | Zdroj: Unsplash

„Potřebujeme aktualizaci pro rozšířené funkce,“ hlásí aplikace. A většina lidí bez přemýšlení odklepne souhlas. V tu chvíli je pozdě.

Klíčovou roli hraje zneužití služeb usnadnění přístupu (Accessibility Services). Tyto funkce původně vznikly pro uživatele se speciálními potřebami – umožňují aplikacím číst obsah obrazovky, simulovat dotyky nebo zadávat text. V rukou Anatsy se ale mění v nástroj totální kontroly nad zařízením.

Co všechno Anatsa umí

Jakmile se trojský kůň usídlí v telefonu, jeho schopnosti jsou alarmující. Zaznamenává každý stisk klávesy, takže získá přihlašovací údaje do bankovnictví, kryptoměnových peněženek i sociálních sítí. Čte a odesílá SMS zprávy, čímž obchází dvoufaktorové ověření. Dokáže zobrazit falešnou přihlašovací obrazovku přes legitimní bankovní aplikaci – takzvaný overlay útok.

Co je znepokojivé: Anatsa aktivně cílí na stovky bankovních aplikací v Evropě. Analýzy z konce roku 2023 a začátku 2024 ukazují, že mezi zasažené regiony patří Velká Británie, Německo, Španělsko, Itálie, Francie, Belgie a Nizozemsko. V souvislosti s útoky se objevují jména bank jako Barclays, NatWest, Santander, Commerzbank nebo UniCredit.

Proč ji antiviry neodhalí

Anatsa používá několik vrstev ochrany proti detekci. Samotný princip dvoufázového nasazení – čistá aplikace v obchodě, škodlivý kód až později – je první linií obrany. Kód malwaru je navíc silně obfuskovaný, tedy záměrně zamaskovaný tak, aby byl obtížně analyzovatelný.

Trojský kůň také obsahuje mechanismy, které detekují, zda běží v emulátoru nebo virtuálním prostředí používaném bezpečnostními analytiky. Pokud ano, zůstane neaktivní. Skryje svou ikonu z hlavního menu, takže ji uživatel nemůže jednoduše najít a odinstalovat. V některých případech se dokáže sama restartovat po spuštění zařízení.

Zajímavé je, že ani novější verze Androidu neposkytují spolehlivou ochranu. Anatsa funguje i na Androidu 10, 11, 12 a 13, protože chytře využívá legitimní systémové funkce způsobem, který Google při návrhu nepředpokládal.

Kdo za tím stojí

Bezpečnostní experti spojují Anatsu s kyberkriminální skupinou označovanou jako „TeaBot“ nebo „Anatsa group“. Předpokládá se původ ve východní Evropě, i když přímá atribuce je vždy obtížná. Jde o vysoce organizovanou operaci s jasnou finanční motivací – ukradená data z bankovních účtů se dají rychle zpeněžit.

Komunikace mezi infikovanými zařízeními a řídícími servery probíhá přes šifrované spojení. Servery jsou rozesety po celém světě, což ztěžuje jejich lokalizaci a odstavení. Z napadených telefonů putují k útočníkům bankovní přihlašovací údaje, historie SMS zpráv, seznamy kontaktů i detailní informace o zařízení.

Co dělat při nákaze

Pokud máte podezření na infekci, pouhé odinstalování podezřelé aplikace nestačí. Doporučený postup začíná restartem telefonu do bezpečného režimu, který zabrání spuštění škodlivé aplikace. Poté je třeba v nastavení odebrat oprávnění správce zařízení a zakázat Accessibility Services pro podezřelé aplikace.

Realita je ale taková, že jediným spolehlivým řešením je tovární nastavení. Anatsa se zakořeňuje tak hluboko, že jinak nelze mít jistotu úplného odstranění. Znamená to ztrátu všech dat, která nejsou zálohovaná – další důvod, proč pravidelné zálohy nejsou paranoia, ale nutnost.

Prevence je jednodušší než léčba

Základní pravidlo zní: buďte extrémně opatrní s udělováním oprávnění. Když čtečka QR kódů požaduje přístup k SMS zprávám nebo službám usnadnění, něco je špatně. Žádná legitimní aplikace tohoto typu taková oprávnění nepotřebuje.

Fakt, že aplikace pochází z Google Play, bohužel neznamená automatickou bezpečnost. Dvoufázový model nasazení, který Anatsa používá, ukazuje limity současných kontrolních mechanismů. Zdravá skepse a kritické myšlení zůstávají nejlepší obranou – v digitálním světě stejně jako kdekoli jinde.

Reklama

Možná jste zmeškali

Archeologové objevili v České republice 1 000 let staré zvířecí kostěné brusle

Archeologové objevili v České republice 1 000 let staré zvířecí…

Před sotva pár lety se vědcům podařilo nedaleko moravského města Přerova odhalit pozoruhodný nález – brusli vyrobenou ze zvířecí kosti, jejíž stáří se odhaduje až na 1 000 let.

Do Velké Británie už pas nepostačí

Do Velké Británie už pas nepostačí

Díky Schengenské zóně jsme si zvykli cestovat z jednoho státu do druhého stejně tak, jako z města do jiného města. Tato evropská země se však rozhodla vystoupit z Evropské unie a Schengenské zóny. Co to znamená pro cestovatele?

Tyto zimní trendy v řízení auta mohou být nebezpečné

Tyto zimní trendy v řízení auta mohou být nebezpečné

Řízení auta v zimě je vcelku jednoduché, pokud dodržíte základní pravidla. Jsou ale trendy, které držitelé řidičských oprávnění dělají nesprávně. Ohrožují tak ale sebe i své okolí. Jakým chybám by se měl správný řidič vyhnout?

Zpět do školních lavic: Vyzkoušejte, kolik si toho pamatujete ze svých školních let

Zpět do školních lavic: Vyzkoušejte, kolik si toho pamatujete ze…

Školní znalosti bývají základním stavebním kamenem našeho všeobecného přehledu. Dokázali byste i dnes obstát ve školních lavicích? Přečtěte si článek a otestujte své vědomosti v našem kvízu.

Otestuj se v hospodském kvízu a zjisti, jak na tom jsi

Otestuj se v hospodském kvízu a zjisti, jak na tom jsi

„Ta naše hospoda od shora od spoda. To je pěkné zařízení. Polívka hřeje se hostinský směje se, že mu pivo dobře pění.“ Znáte tuto píseň z dílny známé dvojice Jaroslava Uhlíře a Zdeňka Svěráka?

Češi řeší, jak zapracovat na kvalitě svého spánku. Neberte prášky na spaní, vystačit si lze i s přírodními metodami

Češi řeší, jak zapracovat na kvalitě svého spánku. Neberte prášky na…

Stále více lidí ve světě, ale i u nás v Česku, řeší, jak zlepšit kvalitu svého spánku. Žijeme v době plné stresu, která je náročná na výkon. Baterie si dobíjíme především spánkem, ne každý však spí, jak by měl. Zapracovat na tom lze i pomocí přírodních metod.

Templáři: Mýty a pravda o tajemném řádu - údajní uctívači Satana hledali potomky Ježíše Krista a dopluli do Ameriky

Templáři: Mýty a pravda o tajemném řádu - údajní uctívači Satana…

Templáři jsou řád, který dodnes budí zvědavost široké veřejnosti. Zčásti se o to zasloužila herní série Assassin's Creed či knihy Dana Browna. Protože o nich koluje řada mýtů, skutečná pravda o templářích pro mnohé zůstává tajemstvím.

Pověsti o ukrytém zlatu na Konopišti přetrvávají, dosud nebyly nalezeny žádné důkazy

Pověsti o ukrytém zlatu na Konopišti přetrvávají, dosud nebyly…

Znáte tajemný případ popraveného esesáka, který před smrtí nakreslil plánek pokladu? Kde se tento poklad nachází a co vlastně je zde ukryto? Pojďme si představit tento příběh.

Špatné návyky při čištění obličeje a při koupání ničí vaši pleť

Špatné návyky při čištění obličeje a při koupání ničí vaši pleť

Každodenní návyky a produkty, které používáme, mohou výrazně ovlivnit naši pokožku. Některé z nich, včetně těch, které jsme začali používat již v pubertě a používáme je dodnes, mohou způsobovat poškození pleti. Pojďme se podívat na 6 každodenních zvyků, které naší pleti určitě neprospívají.

Eugenio de Torralba pomocí nekromancie předpověděl významné politické události v Evropě, ne však zradu závistivého přítele

Eugenio de Torralba pomocí nekromancie předpověděl významné politické…

Eugenio de Torralba byl v 16. století považován za nejmocnějšího věštce a kouzelníka ve Španělsku. Svému povolání se naučil v Římě, kde byl tehdy okultismus v módě. Jeho pověst vystoupala vysoko, ale závist ho poslala téměř na smrt.

Doporučené články

Simona Babčáková oznámila novinku. Víte jakou?

Simona Babčáková oznámila novinku. Víte jakou?

Kvíz: Divoký anděl. Otestujte své znalosti oblíbené telenovely

Kvíz: Divoký anděl. Otestujte své znalosti oblíbené telenovely

TV Nova odtajnila ukázku z poslední epizody Ulice. Čeká nás výlet do exteriérů

TV Nova odtajnila ukázku z poslední epizody Ulice. Čeká nás výlet do exteriérů

Pěkně drsný čtvrteční večer ve věznici v područí drsných pravidel

Pěkně drsný čtvrteční večer ve věznici v područí drsných pravidel

Fotokvíz: Vladimír Menšík. Komik s nezaměnitelným hlasem a srdcem na dlani

Fotokvíz: Vladimír Menšík. Komik s nezaměnitelným hlasem a srdcem na dlani

Reklama