Ssylka

Кто такая Анаста? Опасный троянец вернулся в Google Play

Под видом безобидного «Просмотрщика документов – File Reader" (com.stellarastra.maintainer.astracontrol_managerreadercleaner) в Google Play скрывался троянец Anatsa. Голландская компания ThreatFabric обнаружила: вредоносное приложение, опубликованное 7 мая 2025 года под именем разработчика "Hybrid Cars Simulator, Drift & Racing", скачали около 90 000 раз.
Кто такая Анаста? Опасный троянец вернулся в Google Play
Изображение носит иллюстративный характер

Пик активности пришелся на 29 июня 2025 года, когда приложение заняло 4-е место в категории «Топ бесплатных – Инструменты». Короткий, но мощный период распространения длился с 24 по 30 июня. Затем Google удалил приложение и аккаунт разработчика.

Анаста использовала многоэтапную атаку. Сначала пользователи устанавливали легитимный просмотрщик PDF. Через обновление позже внедрялся вредоносный код, тайно загружающий троянец отдельным приложением. Его цель — кража банковских данных в США и Канаде.

В отличие от прошлых атак на Словакию, Словению и Чехию, троянец теперь настроен на более широкий спектр американских банков. При открытии банковских приложений Анаста показывает поддельное уведомление: «Временная приостановка сервиса из-за планового техобслуживания». Это блокирует доступ к аккаунту, мешая пользователям связаться с поддержкой и затягивая обнаружение мошенничества.

Анаста (также известная как TeaBot или Toddler) активна с 2020 года. Она ворует логины и пароли через фишинговые наложения и кейлоггинг, а также проводит мошеннические транзакции через полный захват устройства (DTO). Её успех основан на цикличности — периоды атак сменяются затишьем.

ThreatFabric отмечает: это уже третья кампания Анаста против Северной Америки через Google Play. «Последняя операция не только расширила охват, но и использовала проверенные тактики против финансовых институтов региона», — подчеркивают исследователи.

Защита есть: Google Play Protect автоматически блокирует известные вредоносные приложения на устройствах с сервисами Google Play.


Новое на сайте

17011Космическое столкновение, породившее уникальный белый карлик 17010Творческий танец какаду раскрывает секреты птичьего интеллекта 17009Неизвестный хищник юрского периода из немецкого карьера 17008Могли ли древние люди пересечь океан, чтобы попасть на Сулавеси миллион лет назад? 17007Крошечная окаменелость, переписывающая эволюцию позвоночных 17006Ночной дозор за весом: настоящие причины набора килограммов 17005Как Meta противостоит глобальной сети мошенников, использующих ИИ и принудительный труд? 17004Поведение короткомордых собак: наука о характере и воспитании 17003Секрет иссунбоси: ген, бросивший вызов гравитации 17002Девять небесных сокровищ осени 2025 года для вашего бинокля 17001Искусственный интеллект разгоняет рынок виртуальных директоров по кибербезопасности 17000Способен ли космический ураган нарушить работу земных технологий? 16999Сможет ли искусственный интеллект в одиночку победить вредоносное по? 16998Разумная экономия: пять лучших подержанных гибридных седанов до $25,000 16997Критические уязвимости Trend Micro Apex One под активной атакой