Опасный банковский троян для Android в очередной раз проник в Google Play, потенциально затронув десятки тысяч пользователей, предупреждают эксперты из BleepingСomputer.
Исследователи безопасности из Threat Fabric обнаружили в Play Store приложение Document Viewer – File Reader, опубликованное компанией Hybrid Cars Simulator, Drift & Racing и собравшее значительное количество пользователей — около 50 000 человек.
До недавнего времени приложение было чистым и работало в штатном режиме. Затем, в период с 24 по 30 июня, оно получило обновление, которое превратило его в банковского трояна под названием Anatsa. Это известное вредоносное ПО, которое в прошлом неоднократно просачивалось сквозь модерацию в Play Store. Оно сканирует устройства пользователей в поисках банковских приложений, а затем крадёт данные для входа, передавая их злоумышленникам.
BleepingComputer утверждает, что в ноябре 2021 года исследователи обнаружили троянское приложение с 300 000 загрузок, а в июне 2023 года — другое с 30 000 загрузок. В феврале 2024 года появилось ещё одно приложение с Anatsa, насчитавшее 150 000 загрузок, а в мае того же года — два приложения с 70 000 загрузок на двоих.
Представитель Google заявил, что все эти приложения уже были удалены из Google Play и напомнил о встроенной системе Play Protect, которая защищает пользователей от подобных троянов.