Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League - Τυπολογίες

COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League – Τυπολογίες

8 Δεκεμβρίου 2025
Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

8 Δεκεμβρίου 2025
Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

8 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware
Security

Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

Marizas DimitrisBy Marizas Dimitris8 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware
Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια παραπλανητική εφαρμογή Android που κρύβεται στο Google Play Store, μεταμφιεσμένη σε πρόγραμμα ανάγνωσης εγγράφων και διαχείριση αρχείων, αλλά παραδίδει το τραπεζικό trojan Anatsa στους χρήστες.

Η εταιρεία κυβερνοασφάλειας Zscaler ThreatLabz βρήκε μια εφαρμογή με το όνομα «Document Reader – File Manager» από τον προγραμματιστή ISTOQMAH. Η εφαρμογή έχει συγκεντρώσει πάνω από 50.000 λήψεις ενώ παραμένει ζωντανή, εξαπατώντας τους χρήστες να παραχωρήσουν άδειες που επιτρέπουν την κλοπή οικονομικών δεδομένων.

Αυτή η καμπάνια υπογραμμίζει τις συνεχιζόμενες προκλήσεις για την ασφάλεια των επίσημων καταστημάτων εφαρμογών από εξελιγμένα σταγονίδια κακόβουλου λογισμικού.​

Το Anatsa, γνωστό και ως TeaBot, εμφανίστηκε το 2020 ως ένα τραπεζικό κακόβουλο λογισμικό Android που ειδικεύεται στην κλοπή διαπιστευτηρίων, το keylogging και τις δόλιες συναλλαγές που στοχεύουν οικονομικές εφαρμογές.

Οι πρόσφατες παραλλαγές έχουν επεκταθεί σε πάνω από 831 ιδρύματα σε όλο τον κόσμο, συμπεριλαμβανομένων νέων περιοχών όπως η Γερμανία και η Νότια Κορέα, καθώς και πλατφόρμες κρυπτονομισμάτων.

Το Trojan χρησιμοποιεί προηγμένες τακτικές αποφυγής, όπως αποκρυπτογράφηση συμβολοσειρών DES χρόνου εκτέλεσης, ελέγχους μοντέλων συσκευής για αποφυγή εξομοιωτών και κακώς μορφοποιημένα αρχεία ZIP που κρύβουν ωφέλιμα φορτία DEX που αποφεύγουν τα εργαλεία στατικής ανάλυσης.​

Σε αυτήν την περίπτωση, η εφαρμογή dropper αποτελεί ένα ευνοϊκό εργαλείο για το άνοιγμα αρχείων PDF, τη σάρωση εγγράφων και τη διαχείριση αρχείων, με μια διαισθητική διεπαφή.

Κατά την εγκατάσταση, λαμβάνει σιωπηλά το ωφέλιμο φορτίο Anatsa μεταμφιεσμένο ως ενημέρωση από έναν διακομιστή εντολών και ελέγχου, παρακάμπτοντας τις προστασίες του Play Store. Εάν οι έλεγχοι αποτύχουν, εμφανίζει έναν ψεύτικο διαχειριστή αρχείων για να διατηρήσει την κάλυψη.

Μόλις ενεργοποιηθεί, το Anatsa αναζητά άδειες προσβασιμότητας για να παραχωρήσει αυτόματα επικίνδυνα προνόμια όπως SYSTEM_ALERT_WINDOW, READ_SMS και προθέσεις πλήρους οθόνης και, στη συνέχεια, επικαλύπτει σελίδες ψαρέματος προσαρμοσμένες στις εντοπισμένες τραπεζικές εφαρμογές.​

Το ThreatLabz αναλύει συγκεκριμένους δείκτες για αυτό το κύμα Anatsa, βοηθώντας τις προσπάθειες ανίχνευσης. Η σελίδα Play Store της εφαρμογής την προωθεί ως μια “λύση όλα σε ένα” για έγγραφα, αλλά περιέχει κακόβουλο κώδικα.​

⚠️Το ThreatLabz εντόπισε μια άλλη κακόβουλη εφαρμογή Android στο Google Play Store που εξακολουθεί να είναι επί του παρόντος ζωντανή με περισσότερες από 50.000 λήψεις. Η εφαρμογή είναι μεταμφιεσμένη ως πρόγραμμα ανάγνωσης εγγράφων / διαχειριστής αρχείων, αλλά στην πραγματικότητα κατεβάζει το trojan Anatsa. Οι παρακάτω ΔΟΕ μπορούν να χρησιμοποιηθούν για τον εντοπισμό αυτού… pic.twitter.com/XlhXvgv5Ko

— Zscaler ThreatLabz (@Threatlabz) 8 Δεκεμβρίου 2025

Αυτή η εφαρμογή ενώνει δεκάδες παρόμοια παραπλανητικά, με το ThreatLabz να αναφέρει 77 κακόβουλες εφαρμογές συνολικού αριθμού 19 εκατομμυρίων εγκαταστάσεων που καταργήθηκαν πρόσφατα από το Google Play. Οι καμπάνιες Anatsa χρησιμοποιούν συχνά εφαρμογές παραγωγικότητας, όπως προγράμματα προβολής εγγράφων, εκμεταλλευόμενες την εμπιστοσύνη στα βοηθητικά εργαλεία.​

Οι χρήστες αντιμετωπίζουν κινδύνους κλοπής τραπεζικών διαπιστευτηρίων μέσω πλαστών στοιχείων σύνδεσης ή αυτοματοποιημένης απάτης, ειδικά στη Βόρεια Αμερική, όπου τα προηγούμενα στελέχη κατείχαν υψηλή θέση στις ενότητες «Δωρεάν εργαλεία». Η Google έχει ενισχύσει το Play Protect, αλλά οι έγκαιρες αναφορές ερευνητών παραμένουν ζωτικής σημασίας.

Οι κάτοχοι Android θα πρέπει να ελέγχουν εξονυχιστικά τις άδειες εφαρμογών, να αποφεύγουν ανεπιθύμητες ενημερώσεις και να χρησιμοποιούν σαρωτές προστασίας από ιούς. Οι ομάδες ασφαλείας μπορούν να αξιοποιήσουν αυτά τα IOC για την παρακολούθηση δικτύου και την εγκληματολογία συσκευών.​

Δείκτες καμπάνιας

ΔείκτηςΑξία
Όνομα πακέτουcom.quantumrealm.nexdev.quarkfilerealm_filedoctool G7qS0W6bMAEE2v4.jpg​
Εγκαταστάτης MD598af36a2ef0b8f87076d1ff2f7dc9585
Ωφέλιμο φορτίο MD5da5e24b1a97faeacf7fb97dbb3a585af
Λήψη URLhttps://quantumfilebreak[.]com/txt.txt
Διακομιστές C2http://185.215.113[.]108:85/api/
http://193.24.123[.]18:85/api/
http://162.252.173[.]37:85/api/ ​



VIA: cybersecuritynews.com

Related Posts


Νέο FvncBot Android Banking που επιτίθεται σε χρήστες για να καταγράφει πληκτρολογήσεις και να εισάγει κακόβουλα ωφέλιμα φορτία
Security

Η Google θα επισημάνει εφαρμογές στο Play Store που χρησιμοποιούν υπερβολική ποσότητα μπαταρίας
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security
android Google Google Play Store Play Store ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΝόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini
Next Article COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini
Android

Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

8 Δεκεμβρίου 2025
«Αποκάλυψη: Τέλος το δίλημμα «Πληρώνεις ή Συμφωνείς» στην Ευρώπη – Τι σημαίνει για εσάς!»
Technology

«Αποκάλυψη: Τέλος το δίλημμα «Πληρώνεις ή Συμφωνείς» στην Ευρώπη – Τι σημαίνει για εσάς!»

8 Δεκεμβρίου 2025
Ο οδικός χάρτης του Δεκεμβρίου 2025 με τη νέα περιοχή, τα αφεντικά και άλλα
Technology

Ο οδικός χάρτης του Δεκεμβρίου 2025 με τη νέα περιοχή, τα αφεντικά και άλλα

8 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League - Τυπολογίες Entertainment

COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League – Τυπολογίες

Marizas Dimitris8 Δεκεμβρίου 2025
Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware Security

Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

Marizas Dimitris8 Δεκεμβρίου 2025
Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini Android

Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

Marizas Dimitris8 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League - Τυπολογίες

COSMOTE TELEKOM: Διπλά εισιτήρια κάθε εβδομάδα για τους αγώνες της Stoiximan Greek Basketball League – Τυπολογίες

8 Δεκεμβρίου 2025
Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

Κακόβουλη εφαρμογή ανάγνωσης εγγράφων στο Google Play με 50.000 λήψεις Εγκαθιστά το Anatsa Malware

8 Δεκεμβρίου 2025
Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

Νόμιζα ότι τα Έγγραφα Google ήταν αρκετά μέχρι να τα συνδυάσω με το Gemini

8 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.