Ještě nedávno prakticky neznámý útočný kód Spy.Banker.Bul byl v posledním měsíci detekován na každém třináctém zařízení. Jak už z jeho názvu vyplývá, slouží k napadání bankovních aplikací. Mnoho nepozorných uživatelů si jej stáhlo spolu se čtečkou PDF dokumentů.
Odborníci z Esetu varují
Martin Jakal z analytického týmu pražské pobočky Eset popisuje proces fungování onoho škodlivého kódu v PDF aplikaci takto: „Pokud uživatel stáhne tuto aplikaci do svého chytrého telefonu, po následné aktualizaci se trojský kůň pokusí stáhnout bankovní malware do zařízení.“
Dále dodává, že tím malware Anatsa (jak je kódem stahovaný virus nazýván) doplňuje další často se objevující viry, jako je adware Andreed, či trojský kůň Triada.
Z dalšího vyjádření představitelů Esetu vyplývá, že se první útoky vyskytly již před několika měsíci. Není proto ničím zvláštním, že malware Anatsa zavítal i do zahraničí. Ony infikované PDF čtečky jsou totiž stále volně dostupné na obchodu Google Play pro všechny uživatele systému Android.
Útočníci využívají novou strategii, díky níž je možné obcházet pravidla Googlu pro distribuci na jejích platformách. Škodlivý vir si totiž uživatel nevidomky stáhne sám, vlastním potvrzením.
Uživatelé mobilních telefonů s Androidem by tak měli tento rok věnovat zvláštní pozornost bezpečnosti vlastních zařízení a instalaci vhodných antivirových prvků. Situace ohledně výskytu nového škodlivého softwaru by totiž dle Esetu měla být tento rok zvláště nepřehledná.