🏦 Anatsa, il trojan bancario Android, si estende: nuovi bersagli nell'Europa orientale
Il trojan bancario Android Anatsa ha recentemente esteso le sue attività in Slovacchia, Slovenia e Repubblica Ceca, dopo aver precedentemente operato principalmente nel Regno Unito, in Germania e in Spagna.
Le recenti campagne di attacco, osservate da novembre 2023 a febbraio 2024, sono state caratterizzate da una strategia mirata, con gli aggressori che si sono concentrati su diverse regioni in ogni fase.
Gli esperti hanno notato un'evoluzione nelle tattiche di Anatsa, tra cui l'abuso di AccessibilityService e l'uso di una metodologia a più fasi per evitare la rilevazione.
Nonostante le restrizioni di Android 13, alcuni dropper sono riusciti a bypassare le protezioni avanzate di Google Play. Questo trojan, scoperto per la prima volta nel marzo 2021, è in grado di rubare credenziali bancarie, intercettare SMS, attivare keylogging e ottenere il controllo remoto completo dei dispositivi Android infetti.
Il report enfatizza l'importanza della rilevazione precoce delle applicazioni malevole e del monitoraggio dei comportamenti sospetti per prevenire frodi legate a malware mobili come Anatsa.
Post #3592
18.9K