RETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Prepínač veľkosti písmaAa
RETAKE.skRETAKE.sk
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Search
  • Slovensko
  • Ekonomika
  • Politika
  • Bezpečnosť
  • Technológie
  • Mobilita
  • Zahraničie
Have an existing account? Sign In
Follow US
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
RETAKE.sk > Bezpečnosť > POZOR: Nenápadná pdf aplikácia kradne bankové účty, okamžite ju vymažte, už ohrozila 90-tisíc používateľov

POZOR: Nenápadná pdf aplikácia kradne bankové účty, okamžite ju vymažte, už ohrozila 90-tisíc používateľov

Publikované: 12. júla 2025

Používatelia aplikácií na platforme Android čelia novej vlne rozsiahleho kybernetického útoku. Prostredníctvom aplikácie dostupnej cez oficiálny obchod Google Play sa útočníkom podarilo infikovať približne 90-tisíc zariadení sofistikovaným bankovým malvérom Anatsa. Zdanlivo bezpečná aplikácia, ktorá spočiatku fungovala ako jednoduchý prehliadač PDF dokumentov, sa po niekoľkých týždňoch od svojho uvedenia stala nástrojom na cielené krádeže prihlasovacích údajov, upozornil portál Bleeping Computer.

Škodlivá aktualizácia oklamala používateľov

Nápadne nenápadná aplikácia s názvom „PDF Update“ sa dostala do Obchodu Play začiatkom mája 2025. Vývojár označený ako „Hybrid Cars Simulator, Drift & Racing“ na prvý pohľad vôbec nevyvolával podozrenie, čo pomohlo aplikácii v krátkom čase získať dôveru používateľov. Spočiatku ponúkala štandardnú a nevinnú funkciu prehliadania PDF dokumentov, pričom základná funkcionalita nenaznačovala žiadnu hrozbu. Práve tento krok umožnil útočníkom, aby využili existujúcu dôveru a potajomky uvoľnili aktualizáciu s ukrytým škodlivým modulom Anatsa.

Táto infikovaná aktualizácia, dostupná od polovice júna 2025, aktivovala na pozadí inštaláciu ďalšieho škodlivého softvéru, ktorý potichu komunikoval s riadiacim serverom hackerov a prijímal pokyny na zacielenie konkrétnych bankových aplikácií používateľov. Keď obete otvorili svoju bankovú aplikáciu, malware falošne zobrazil oznámenie o údajnej plánovanej technickej odstávke, pričom v pozadí nenápadne zbieral citlivé prihlasovacie údaje klientov bánk. Používatelia tak zostali úplne v nevedomosti až do okamihu zistení neoprávnených finančných pohybov na svojich účtoch.

Presvedčivá metoda zabezpečila kyberzločincom úspech

Táto manipulácia so zobrazením aplikácií patrí medzi typické znaky útokov vykonaných malvérom Anatsa, známym v odborných kruhoch aj ako TeaBot či Toddler. V tomto prípade ide o mimoriadne efektívnu stratégiu útočníkov, pretože sa nezameriava na samotné technické zraniteľnosti zariadení, ale priamo využíva dôveru a správanie používateľov. Aplikácia navyše dokáže aktivovať aj iné invazívne techniky, vrátane keyloggingu (zaznamenávania stlačených kláves) a úplného ovládnutia cieľových zariadení.

Spoločnosť ThreatFabric, ktorá incident podrobne analyzovala, uviedla, že táto aplikácia bola pre priemerného používateľa prakticky nemožná odlíšiť od neškodných nástrojov. Vďaka vysokej dôveryhodnosti dokonca vystúpila na 4. priečku v rebríčku najsťahovanejších „nástrojov zdarma“ v obchode Google Play. Samotný útok trval len sedem dní, z 24. do 30. júna, napriek tomu sa počas tejto krátkej doby stal hrozbou pre desaťtisíce používateľov.

Nové výzvy pre Google Play a jeho bezpečnostné opatrenia

Tento incident opäť otvoril debatu o schopnosti Google Play efektívne ochrániť používateľov pred nebezpečnými aplikáciami. Napriek tomu, že Google po odhalení škodlivú aplikáciu okamžite odstránil zo svojej platformy, vysoký počet infikovaných zariadení je dôkazom toho, že súčasné ochranné mechanizmy sú stále nedostačujúce.

Odborníci ďalej zdôrazňujú, že Anatsa operuje v cykloch – strieda fázy aktivity s obdobiami pokoja. Táto metóda umožňuje kyberútočníkom pravidelne obmieňať postupy a techniky útoku, vďaka čomu je pre bezpečnostné softvéry náročnejšie sledovať a včas detegovať hroziaci útok.

Pre používateľov mobilného bankovníctva to znamená jednoznačný apel na zvýšenú opatrnosť a dôslednú kontrolu aplikácií, aj keď pochádzajú z oficiálnych obchodov. Malvér Anatsa potvrdil svoj status mimoriadne závažnej hrozby a súčasná udalosť iba opätovne dokazuje schopnosť hackerov neustále zdokonaľovať metódy kyberútokov na bankové aplikácie.

Predchádzajúci článok ECB, Euro Colný úder za rohom: Slovensko si priplatí VIAC, EÚ prehráva v súboji s USA (čo príde)
Ďalší článok NASA chcela zachrániť Zem pred katastrofou: Vedci zverejnili nové zistenia, následky šokovali celý svet

Najčítanejšie

Bude sa vám páčiť

BezpečnosťNovinky

Poplach na severe Európy: Z moderného jadrového reaktora uniklo 100 000 litrov rádioaktívnej vody, úrady prezradili príčinu

Napísal Lukas
NovinkyZahraničie

Amerike hrozí ničivá pohroma: Záhadná atmosférická rieka môže vymazať tisícročné rekordy, úrady varujú pred katastrofou

Napísal Lukas
MobilitaNovinky

Radarové pasce sa rozširujú: Vodiči v Španielsku zaplatia rekordné pokuty, úrad spustil veľký hon na turistov

Napísal Lukas
EkonomikaNovinky

Zlomový okamih je tu: Solárne elektrárne zrazili atóm a plyn na kolená, Európa stojí na prahu novej éry

Napísal Lukas
RETAKE.sk
Facebook Twitter Youtube Rss Medium

O nás


Spoľahlivé informácie vždy na dosah: Prinášame vám aktuálne a overené správy zo Slovenska aj zo zahraničia. Či už ide o politiku, ekonomiku, technológie alebo kultúru a zábavu – s nami budete vždy v obraze. Neustále aktualizácie zabezpečujú, že vám nič dôležité neunikne. Sme tu pre vás 24 hodín denne ako váš dôveryhodný zdroj informácií.

Dôležité odkazy

© BYTE Media s.r.o. Všetky práva vyhradené.