¿Qué es Anatsa?
También conocido como Tébotes un Malware bancario para Android Descubierto por primera vez en 2020. El objetivo es robar credenciales, monitorear lo que escribe y facilitar las transacciones fraudulentas sin darse cuenta.
Hay una nueva versión de Anatsa y es más peligrosa que nunca: ahora se pone llegar a más de 831 instituciones financieras en todo el mundoincluidos bancos e incluso plataformas de criptomonedas.
Sin embargo, hay buenas noticias para el futuro: Google ha decidido recientemente apretarse con las reglas de Play Store. Las nuevas medidas entrarán en vigor a principios del próximo año. Hasta entonces, presta atención a los consejos de seguridad que le damos al final de este artículo para evaluar que está protegido.
Cómo difundir este malware
Los piratas informáticos recurren a una técnica de cuentagotas: Crear aplicaciones falsas (que parecen legítimas) y manejar ingresar al Google Play Store. Muchos se presentan como lectores de documentosPero después de instalar silenciosamente malware en su dispositivo.
Una vez activo, Anatsa muestra páginas de inicio de sesión de la aplicación Bank Fake para robar sus credenciales.
Para empeorar las cosas, utiliza técnicas avanzadas de anti-análisis (Métodos utilizados para ocultar actividades maliciosas o datos digitales, lo que dificulta investigar la seguridad o el forense) y el cifrado para evitar ser detectados.
Las nuevas tácticas anatsa
Según los investigadores de Zscaler Deniquelabz, este nuevo lugar de ataques introdujo varias innovaciones:
DES Runtime Decryption – Cada cadena se descifra en tiempo real, lo que dificulta el análisis.
Verificación del dispositivo – El malware solo instala la carga maliciosa en dispositivos reales, evitando entornos de prueba.
Lectores de documentos falsos – Las aplicaciones continúan mostrando funciones básicas para no generar sospechas.
Keylogger actualizado – Ahora es más eficiente grabar todo lo que escribes.
Disfraz avanzado – Los archivos manipulados ocultan el código malicioso de los sistemas de seguridad de Google.
Impacto y escala del ataque
Muchas de estas aplicaciones maliciosas han superado 50,000 descargas individuales.
En total, los investigadores identificaron 77 aplicaciones peligrosas en Google Play Storeque totalizó más de 19 millones de instalaciones.
ISST significa que millones de usuarios en todo el mundo ya pueden estar comprometidos sin siquiera sospechar.
¿Cómo puedes protegerte?
Si usa Android, hay pasos esenciales para no ser una víctima de este tipo de malware:
Sospecha de aplicaciones desconocidasIncluso si están en Google Play Store.
Comprueba permisos Antes de instalar: las aplicaciones simples (como los lectores de documentos) no necesitan acceder a SMS o accesibilidad.
Mantiene las aplicaciones de Android y actualizadaspara recibir parches de seguridad.
Utiliza la autenticación de dos factores en sus cuentas bancarias y servicios críticos.
Elimina aplicaciones sospechosas Y haga un análisis con un antivirus confiable si cree que fue afectado.
Sugerencia del día:



