On binlerce indirmeye ulaşan beş kötü amaçlı uygulama, bir araştırma firmasının onlar hakkında bir rapor yayınlamasının ardından Google Play tarafından kaldırıldı.

Uygulamalar bankacılık truva atı Anatsa’yı içeriyordu ve İngiltere, Çek Cumhuriyeti, Almanya, Slovakya, Slovenya ve İspanya’daki kullanıcıların peşindeydi. Başlangıçta uygulamalar özellikle Samsung kullanıcılarını hedef alıyordu ancak daha sonra üreticilerden bağımsız hale geldi.

Araştırma şirketi Tehdit Kumaşı Anatsa’nın yeniden dirilişine ilişkin ilk rapor ortaya çıktı Bip sesi çıkaran bilgisayar sahte uygulamaların adları. Bunlar aşağıdaki gibidir:
  1. Telefon Temizleyici – Dosya Gezgini
  2. PDF Görüntüleyici – Dosya Gezgini
  3. PDF Okuyucu – Görüntüleyici ve Düzenleyici
  4. Telefon Temizleyici: Dosya Gezgini
  5. PDF Okuyucu: Dosya Yöneticisi

Sahte uygulamalar, PDF ve daha temiz uygulamalar olarak gizlendi ve En İyi Yeni Ücretsiz listelerine ulaşacak şekilde tasarlandı, böylece şüphelenmeyen kullanıcılar tarafından indirilme şansları arttı.

Uygulamaların Play Store’dan kaldırılmadan önce 150.000 ila 200.000 kez indirildiğine inanılıyor. Cihazlara kullanıcı etkileşimi olmadan virüs bulaştırmak ve tespitten kaçınmak için çok aşamalı bir süreç kullandılar. Erişilebilirlik Hizmetini kötüye kullanmak ve Android 13’ün kısıtlı ayarlarını atlamak gibi başka karmaşık taktikler de kullandılar.

Anatsa truva atının Cihaz Devralma (DTO) yetenekleri vardır, bu da virüs bulaşmış bir cihazı ele geçirip sizin adınıza eylemler gerçekleştirebileceği anlamına gelir. Telefonunuzdan hassas bilgileri çalabilir ve işlemleri kendi başına başlatabilir.

Daha önce de belirtildiği gibi, kötü amaçlı uygulamalar artık Google Play’de bulunmuyor ancak telefonunuzda zaten varsa bunları kendiniz silmeniz gerekecek.

Gelecekte bu tür uygulamaların tuzağına düşmekten kaçınmak için herhangi bir uygulamayı indirmeden önce güvenilir bir geliştiriciden geldiğinden emin olarak kapsamlı bir kontrol yapın. Aranacak başka bir şey de, özellikle Erişilebilirlik Hizmetiyle ilgili olan istenen izinlerdir.



telefon-1