O trojan bancário Anatsa, também conhecido como TeaBot, foi encontrado em um app falso no Google Play, afetando mais de 90.000 usuários. Após a instalação, ele realiza keylogging e transações fraud...
O trojan bancário Anatsa, também conhecido como TeaBot, foi encontrado em um app falso no Google Play, afetando mais de 90.000 usuários. Após a instalação, ele realiza keylogging e transações fraudulentas. É crucial tomar cuidado ao instalar aplicativos e verificar suas permissões.
Recentemente, o trojan bancário Anatsa — também chamado de TeaBot — foi detectado em uma distribuição maliciosa através de um app falso de visualização de PDF no Google Play. Mais de 90 000 usuários na América do Norte instalaram o app antes da remoção.
Segundo pesquisadores da ThreatFabric, esse ataque marca a terceira operação do Anatsa voltada a usuários nos EUA e Canadá desde 2020. O esquema é padrão: um app inofensivo é publicado no Play Store, permanece limpo por semanas enquanto ganha downloads, e então uma atualização maliciosa instala o trojan como app separado.
A versão recente foi incorporada a um app de leitura de PDF chamado “Document Viewer – File Reader”, que atingiu posição de destaque na categoria Top Free Tools, com cerca de 50 000 downloads.
Após a instalação do trojan, o Anatsa monitora o uso de apps bancários no dispositivo e exibe telas falsas de “manutenção agendada”, distraindo o usuário enquanto realiza keylogging, roubo de credenciais e até transações fraudulentas automatizadas diretamente do aparelho.
É importante estar atento a alguns sinais que podem indicar a presença do Anatsa:
Para se proteger contra o Anatsa, siga estas recomendações:
O ressurgimento do Anatsa no Google Play reafirma que trojans bancários continuam evoluindo e explorando a confiança dos usuários. A engenharia de distribuição via apps aparentemente legítimos exige atenção redobrada. Manter-se informado, conferir avaliações e revisar permissões são práticas essenciais.
Para proteção mais robusta, a LC SEC oferece serviços de análise de segurança e monitoramento em dispositivos corporativos. Entre em contato e conheça nossas soluções em lcsec.io.
O trojan Anatsa é um malware que se disfarça como aplicativos legítimos e rouba informações sensíveis dos usuários, como credenciais bancárias.
Fique atento a aplicativos que solicitam permissões desnecessárias e a comportamentos estranhos em aplicativos bancários, como telas de manutenção inesperadas.
Instale aplicativos apenas de desenvolvedores confiáveis, revise permissões e mantenha sempre atualizado um software de proteção.
Remova o aplicativo suspeito imediatamente, redefina suas senhas bancárias e monitore suas transações financeiras.
Não, o Anatsa é apenas um dos muitos trojans bancários que existem, e novos estão sempre emergindo, por isso é importante manter-se informado e protegido.