Českem se šíří zlodějský virus, který napadá androidy. Okamžitě smažte tuto aplikaci

Českem se šíří zlodějský virus, který napadá androidy. Okamžitě smažte tuto aplikaci

Foto: Unsplash

Publikováno:
5 min
Pamatujte, že každý komentář bývá zprávou o komentujícím.
Děkujeme za vaše komentáře.

Trojský kůň Anatsa se šíří přes zdánlivě bezpečné aplikace v Google Play a cílí na bankovní účty evropských uživatelů. Jak funguje a proč je tak těžké ho odhalit?

Reklama
Obsah článku
  1. Jak se Anatsa dostane do telefonu
  2. Co všechno Anatsa umí
  3. Proč ji antiviry neodhalí
  4. Kdo za tím stojí
  5. Co dělat při nákaze
  6. Prevence je jednodušší než léčba

Když si stahujete čtečku QR kódů nebo PDF prohlížeč z oficiálního obchodu Google Play, pravděpodobně nepočítáte s tím, že by vám taková aplikace mohla vyprázdnit bankovní účet. Přesně na tom ale staví jeden z nejsofistikovanějších bankovních trojských koní současnosti – Anatsa, někdy označovaný také jako TeaBot.

Sleduju vývoj mobilních hrozeb už několik let a musím říct, že Anatsa představuje kvalitativní posun v tom, jak kyberzločinci přistupují k okrádání běžných uživatelů. Nejde o primitivní virus, který by se dal snadno odhalit. Je to promyšlený systém, který využívá legitimní funkce Androidu způsobem, na který většina lidí není připravena.

Jak se Anatsa dostane do telefonu

Princip je geniálně jednoduchý. Útočníci vytvoří aplikaci, která na první pohled dělá přesně to, co slibuje – třeba skenuje QR kódy nebo spravuje soubory. Tato aplikace projde bezpečnostními kontrolami Google Play, protože v okamžiku kontroly žádný škodlivý kód neobsahuje. Teprve po instalaci, když jí uživatel udělí požadovaná oprávnění, si aplikace stáhne skutečný malware z externího serveru.

Photo by Albert Hu
Photo by Albert Hu | Zdroj: Unsplash

„Potřebujeme aktualizaci pro rozšířené funkce,“ hlásí aplikace. A většina lidí bez přemýšlení odklepne souhlas. V tu chvíli je pozdě.

Klíčovou roli hraje zneužití služeb usnadnění přístupu (Accessibility Services). Tyto funkce původně vznikly pro uživatele se speciálními potřebami – umožňují aplikacím číst obsah obrazovky, simulovat dotyky nebo zadávat text. V rukou Anatsy se ale mění v nástroj totální kontroly nad zařízením.

Co všechno Anatsa umí

Jakmile se trojský kůň usídlí v telefonu, jeho schopnosti jsou alarmující. Zaznamenává každý stisk klávesy, takže získá přihlašovací údaje do bankovnictví, kryptoměnových peněženek i sociálních sítí. Čte a odesílá SMS zprávy, čímž obchází dvoufaktorové ověření. Dokáže zobrazit falešnou přihlašovací obrazovku přes legitimní bankovní aplikaci – takzvaný overlay útok.

Co je znepokojivé: Anatsa aktivně cílí na stovky bankovních aplikací v Evropě. Analýzy z konce roku 2023 a začátku 2024 ukazují, že mezi zasažené regiony patří Velká Británie, Německo, Španělsko, Itálie, Francie, Belgie a Nizozemsko. V souvislosti s útoky se objevují jména bank jako Barclays, NatWest, Santander, Commerzbank nebo UniCredit.

Proč ji antiviry neodhalí

Anatsa používá několik vrstev ochrany proti detekci. Samotný princip dvoufázového nasazení – čistá aplikace v obchodě, škodlivý kód až později – je první linií obrany. Kód malwaru je navíc silně obfuskovaný, tedy záměrně zamaskovaný tak, aby byl obtížně analyzovatelný.

Trojský kůň také obsahuje mechanismy, které detekují, zda běží v emulátoru nebo virtuálním prostředí používaném bezpečnostními analytiky. Pokud ano, zůstane neaktivní. Skryje svou ikonu z hlavního menu, takže ji uživatel nemůže jednoduše najít a odinstalovat. V některých případech se dokáže sama restartovat po spuštění zařízení.

Zajímavé je, že ani novější verze Androidu neposkytují spolehlivou ochranu. Anatsa funguje i na Androidu 10, 11, 12 a 13, protože chytře využívá legitimní systémové funkce způsobem, který Google při návrhu nepředpokládal.

Kdo za tím stojí

Bezpečnostní experti spojují Anatsu s kyberkriminální skupinou označovanou jako „TeaBot“ nebo „Anatsa group“. Předpokládá se původ ve východní Evropě, i když přímá atribuce je vždy obtížná. Jde o vysoce organizovanou operaci s jasnou finanční motivací – ukradená data z bankovních účtů se dají rychle zpeněžit.

Komunikace mezi infikovanými zařízeními a řídícími servery probíhá přes šifrované spojení. Servery jsou rozesety po celém světě, což ztěžuje jejich lokalizaci a odstavení. Z napadených telefonů putují k útočníkům bankovní přihlašovací údaje, historie SMS zpráv, seznamy kontaktů i detailní informace o zařízení.

Co dělat při nákaze

Pokud máte podezření na infekci, pouhé odinstalování podezřelé aplikace nestačí. Doporučený postup začíná restartem telefonu do bezpečného režimu, který zabrání spuštění škodlivé aplikace. Poté je třeba v nastavení odebrat oprávnění správce zařízení a zakázat Accessibility Services pro podezřelé aplikace.

Realita je ale taková, že jediným spolehlivým řešením je tovární nastavení. Anatsa se zakořeňuje tak hluboko, že jinak nelze mít jistotu úplného odstranění. Znamená to ztrátu všech dat, která nejsou zálohovaná – další důvod, proč pravidelné zálohy nejsou paranoia, ale nutnost.

Prevence je jednodušší než léčba

Základní pravidlo zní: buďte extrémně opatrní s udělováním oprávnění. Když čtečka QR kódů požaduje přístup k SMS zprávám nebo službám usnadnění, něco je špatně. Žádná legitimní aplikace tohoto typu taková oprávnění nepotřebuje.

Fakt, že aplikace pochází z Google Play, bohužel neznamená automatickou bezpečnost. Dvoufázový model nasazení, který Anatsa používá, ukazuje limity současných kontrolních mechanismů. Zdravá skepse a kritické myšlení zůstávají nejlepší obranou – v digitálním světě stejně jako kdekoli jinde.

Reklama

Možná jste zmeškali

Styl, teplo a trochu rozmaru: Psí oblečky nejsou jen módní výstřelek

Styl, teplo a trochu rozmaru: Psí oblečky nejsou jen módní výstřelek

Psí kabátky, svetry a bundičky dnes vídáme téměř na každém rohu. Zatímco jedni se nad oblečenými čtyřnohými mazlíčky rozplývají, jiní kroutí hlavou a považují to za přehnanou módu. Pravda je ale někde uprostřed. Psí oblečky mnohdy pomáhají našim chlupatým přátelům přežít chladné měsíce v pohodlí a zdraví.

Jaká bude letos zima? Meteorologové vs. lidové pranostiky

Jaká bude letos zima? Meteorologové vs. lidové pranostiky

Po mírných zimách posledních let meteorologové naznačují, že by nadcházející sezóna mohla přinést opět chladnější dny, s výraznými proměnami počasí. Na druhé straně tu jsou staré lidové tradice, které už po staletí sledují známky v přírodě a určují podle nich, co máme od zimy očekávat.

Celý život jsme si čistili zuby špatně. Japonci používají tento pohyb a kazy u nich prakticky neexistují

Celý život jsme si čistili zuby špatně. Japonci používají tento pohyb…

Japonsko patří mezi země s nejnižším výskytem zubního kazu na světě. Za úspěchem nestojí žádný zázrak, ale propracovaný systém prevence a technika čištění, která vyžaduje něco, co nám často chybí – čas a soustředění.

Vlhkost a špatná cirkulace: Skutečné příčiny plísní ve vaší lednici

Vlhkost a špatná cirkulace: Skutečné příčiny plísní ve vaší lednici

Každý z nás se někdy setkal s plísní v domě. Někdy se objeví v kuchyni a na místech, kde by to člověk nečekal. Jaké kroky udělat, aby se předešlo této nepříjemné situaci?

Hospodský kvíz: Otázky, u kterých se v hospodě hádají celé stoly. Češi se pravidelně spálí u otázky číslo 5

Hospodský kvíz: Otázky, u kterých se v hospodě hádají celé stoly.…

Vynechte obyčejné kecání v hospodě o běžných tématech a pojďte si zahrát kvíz, který vás doslova zvedne od stolu! Většina Čechů pravidelně chybuje na páté otázce, zvládne ji a celý kvíz bez chyby?

Cenný český porcelán: Poklady ukryté v domácnostech

Cenný český porcelán: Poklady ukryté v domácnostech

Každý máme doma nějaký kousek po rodičích nebo prarodičích. Některé věci mohou mít v dnešní době poměrně vysokou prodejní cenu. Stačí si skočit na půdu, případně do garáže a začít pátrat.

Více než jen nepořádek: Prach pod pohovkou plný alergenů a mikroplastů

Více než jen nepořádek: Prach pod pohovkou plný alergenů a mikroplastů

Prach pod pohovkou není jen estetický problém. Obsahuje alergeny, bakterie i mikroplasty, které mohou ovlivňovat vaše zdraví. Podívali jsme se na to, co o tom říká věda.

Vyvolávání duchů: Hra s nevysloveným nebo rituál pro odvážné?

Vyvolávání duchů: Hra s nevysloveným nebo rituál pro odvážné?

Ve tmě, za svitu svíček, se skupina ponoří do ticha. Pokojem se ozve výzva: „Pokud duch váhá, nechť nám dá znamení…“ – a najednou stůl zabouří. Vyvolávání duchů fascinuje už staletí. Je to jen kuriózní trik, hra pro odvážné nebo pozvánka k něčemu nebezpečnému? Kde leží hranice mezi fantazií a možným rizikem?

Hospodský kvíz: Většina lidí pohoří u páté otázky. Máte dostatečný přehled na to, abyste došli až do konce?

Hospodský kvíz: Většina lidí pohoří u páté otázky. Máte dostatečný…

Myslíte si, že máte všeobecný přehled a uspěli byste v kdejaké vědomostní soutěži? Pokud víte od všeho něco, tak možná ano. Trochu z fyziky, trochu ze zeměpisu, něco málo vědomostí z dějepisu nebo třeba literatury - to by vám možná mohlo úspěch zaručit.

Kapusta, cuketa a brokolice: Proč mohou pokazit čirý vývar

Kapusta, cuketa a brokolice: Proč mohou pokazit čirý vývar

Zelenina je symbolem zdravé kuchyně, ale v polévce nemusí vždy napáchat jen dobro. Některé druhy dokážou změnit čirý vývar v zakalenou břečku, přebít jemnou chuť ostatních ingrediencí a zničit celkový dojem z jídla. „Jíme i očima.“ Které tři patří mezi nejproblematičtější?

Doporučené články

Přeslazené a přihlouplé: Běžný divák nového Stevena Spielberga neocení tak jako odborník

Přeslazené a přihlouplé: Běžný divák nového Stevena Spielberga neocení tak jako odborník

Ladislav Chudík: Muž, který rozdával naději druhým, když sám bojoval o vlastní život

Ladislav Chudík: Muž, který rozdával naději druhým, když sám bojoval o vlastní život

Ulice se loučí, ale TV Nova ne. Své oblíbené herce můžete potkat i během léta

Ulice se loučí, ale TV Nova ne. Své oblíbené herce můžete potkat i během léta

Rudá záře nad Kladnem: Když film nevyniká uměním, ale ideologií

Rudá záře nad Kladnem: Když film nevyniká uměním, ale ideologií

Slzy, nebezpečí a boj o přežití. Nový Malý domek na prérii nebude jen rodinná pohádka

Slzy, nebezpečí a boj o přežití. Nový Malý domek na prérii nebude jen rodinná pohádka

Reklama