antivirusvergleich.ch
Actualités sécurité

Nouvelle variante du cheval de Troie bancaire Anatsa repérée sur Android

Des chercheurs en sécurité signalent une nouvelle variante d'Anatsa qui se propage via des applis lecteur PDF manipulées dans le Play Store.

Des chercheurs en sécurité ont documenté une nouvelle variante du cheval de Troie bancaire Anatsa. Elle est distribuée via des apps d'apparence inoffensive (lecteur PDF, gestionnaire de fichiers) qui passent l'examen du Play Store et ne récupèrent la charge malveillante que par une mise à jour ultérieure.

Anatsa cible les applications bancaires de la région DACH, dont plusieurs banques suisses. Le malware superpose des overlays de login falsifiés à l'app réelle et intercepte les codes 2FA.

Protection

  • Installer les apps uniquement depuis le Play Store officiel – et même là, vérifier notes, éditeur et nombre de téléchargements
  • Utiliser une suite antivirus à jour avec protection Android (ex. Bitdefender ou Kaspersky)
  • Les apps bancaires ont presque toujours une appli de code dédiée – l'utiliser plutôt que les SMS