Malware Android Anatsa Menyusup ke Google Play dan Targetkan Bank di AS

Anatsa, malware perbankan Android yang dikenal licik, kembali menyusup ke Google Play Store. Kali ini, varian barunya menargetkan pengguna di Amerika Serikat dengan menyamar sebagai aplikasi produktivitas dan keuangan.

Ringkasan

Peneliti dari ThreatFabric mengungkap bahwa Anatsa, juga dikenal sebagai Teabot, berhasil masuk ke Google Play melalui aplikasi-aplikasi yang tampak sah. Setelah diunduh, malware ini perlahan mengaktifkan kemampuannya untuk mencuri kredensial perbankan, melakukan overlay login palsu, dan bahkan menjalankan transaksi otomatis dari perangkat korban.

Bagaimana Anatsa Bekerja?

Target Serangan

Aplikasi Penampung (Dropper) yang Terdeteksi

Beberapa contoh aplikasi dropper Anatsa di Play Store:

Aplikasi ini memiliki rating dan jumlah unduhan yang meyakinkan, sehingga sulit dibedakan dari aplikasi asli.

Pencegahan & Tips Keamanan

Respons Google

Beberapa aplikasi berbahaya telah dihapus, namun proses moderasi Google Play tetap menjadi celah yang dimanfaatkan oleh pelaku.

Sumber:

BleepingComputer

Exit mobile version