Банковский троянец Anatsa маскировался под PDF-читалку в Google Play
В российском сегменте Google Play обнаружено вредоносное приложение под видом PDF-читалки. Зловред оказался банковским троянцем Anatsa, ранее известным экспертам по кибербезопасности. 21 апреля заражённое приложение заняло 185 место по скачиваемости в категории «инструменты» и было скачано более 10 тысяч раз. Сейчас оно удалено из магазина. Приложение действительно открывало PDF-файлы, однако содержало вредоносный дроппер, который после установки загружал дополнительный APK-файл с Anatsa. Получив расширенные разрешения, троянец пытался перехватывать конфиденциальные данные, включая банковские учётные записи...
