Исследователи Threat Fabric сообщили о новой волне распространения банковского трояна Anatsa, замаскированного под безобидное Android-приложение «Document Viewer – File Reader». Программа, загруженная более 50 000 раз, была доступна в Google Play от разработчика «Hybrid Cars Simulator, Drift & Racing». Как поясняют специалисты, вредонос активируется сразу после установки и начинает отслеживать запуск банковских приложений США. При обнаружении цели он накладывает поддельное уведомление о «техническом обслуживании», блокируя доступ к интерфейсу настоящего банка и скрывая фоновую активность. В это время Anatsa перехватывает данные, логины, пароли и может инициировать автоматические переводы. Подобные атаки Anatsa проводятся регулярно. Ранее троян проникал в Google Play под видом сканеров QR-кодов и приложений для работы с файлами: Несмотря на регулярные чистки, Anatsa продолжает находить способы обхода фильтров Google Play, используя загрузку вредоносных компонентов уже после установки. Т