{"id":18716,"date":"2025-08-26T17:07:43","date_gmt":"2025-08-26T17:07:43","guid":{"rendered":"https:\/\/www.europesays.com\/no\/18716\/"},"modified":"2025-08-26T17:07:43","modified_gmt":"2025-08-26T17:07:43","slug":"denne-android-skadevaren-stjeler-data-fra-hundrevis-av-bank-apper","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/no\/18716\/","title":{"rendered":"Denne Android-skadevaren stjeler data fra hundrevis av bank-apper"},"content":{"rendered":"<p>Skadevare rammer de fleste plattformer, og mobil er intet unntak. N\u00e5 har sikkerhetsforskere kommet med en ny oppdatering om en av de farligste truslene p\u00e5 Android-plattformen.<\/p>\n<p>Sikkerhetsselskapet Zscaler har i lang tid fulgt en Android-skadevare d\u00f8pt Anatsa, ogs\u00e5 kalt Teabot, <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/android-document-readers-and-deception-tracking-latest-updates-anatsa\" rel=\"nofollow noopener\" target=\"_blank\">og rapporterer n\u00e5 p\u00e5 nettsidene sine<\/a> at skadevaren har vokst b\u00e5de i omfang og ferdigheter siden sist.<\/p>\n<p>Stor tilstedev\u00e6relse i Europa<\/p>\n<p>If\u00f8lge Zscaler retter Anatsa-programmet seg n\u00e5 mot hele 831 finansinstitusjoner over hele verden, opp fra rundt 650 i den forrige oppdateringen \u2013 <a href=\"https:\/\/www.digi.no\/artikler\/sikkerhetsselskap-kraftig-okning-i-android-skadevare-som-kan-stjele-bankdata-og-omga-totrinnsverifisering\/551998\" rel=\"nofollow noopener\" target=\"_blank\">som Digi skrev om i fjor<\/a>.<\/p>\n<p>Blant de nye landene p\u00e5 listen er Tyskland, og tidligere pr\u00f8ver av skadevaren har ogs\u00e5 blitt oppdaget i finske applikasjoner. Norge er ikke eksplisitt nevnt, men gitt at skadevaren generelt har en sterk tilstedev\u00e6relse I Europa, er den verdt \u00e5 v\u00e6re oppmerksom p\u00e5.<\/p>\n<p>Anatsa\/Teabot er en\u00a0sofistikert skadevare som bruker \u00abdropper\u00bb-applikasjoner i Google Play-butikken som infeksjonsmetode.<\/p>\n<p>Disse applikasjonene har ofte legitim funksjonalitet og fremst\u00e5r som ufarlige. Straks brukeren installerer dem p\u00e5 mobilen, henter skadevaren imidlertid ned en ondsinnet last som er kamuflert som en legitim oppdatering, forklarer Zscaler.<\/p>\n<p>Denne metoden setter skadevaren i stand til \u00e5 omg\u00e5 beskyttelsene i Google Play og gj\u00f8r den vanskelig \u00e5 oppdage.<\/p>\n<p>Henter ut sensitive bankdata<\/p>\n<p>Appene som brukes som lokkeapplikasjoner, har ofte ulike typer nyttefunksjonalitet, og en av appene som Zscaler la ved som et eksempel, er en enkel dokumentleser-app.<\/p>\n<p>Selve skadevaren har flere typer funksjonalitet og kan blant annet hente ut sensitive data fra bankapplikasjoner og finansiell informasjon fra globale finansapplikasjoner.<\/p>\n<p>Dataene hentes ut blant annet via\u00a0\u00aboverlay\u00bb-funksjonalitet, hvor ofrene lures til \u00e5 gi fra seg data via falske vinduer fra tilsynelatende legitime institusjoner, eksempelvis banker. Den har ogs\u00e5 \u00abkeylogging\u00bb-funksjonalitet som setter den i stand til \u00e5 registrere brukerens tastetrykk.<\/p>\n<p>I denne seneste kampanjen som Zscaler omtaler, har Anatsa\/Teabot ogs\u00e5 f\u00e5tt seg noen oppgraderinger som gj\u00f8r den enda vanskeligere \u00e5 oppdage.<\/p>\n<p>Skjuler instruksjoner<\/p>\n<p>Den er n\u00e5 utstyrt med evnen til \u00e5 dekryptere instruksjoner n\u00e5r programmet kj\u00f8rer, i stedet for \u00e5 lagre instruksjonene i lesbar form i koden sin \u2013 noe som gj\u00f8r den vrien \u00e5 oppdage med statiske analyseverkt\u00f8y, opplyser sikkerhetsselskapet.\u00a0<\/p>\n<p>I tillegg er skadevaren i stand til \u00e5 sjekke om den kj\u00f8rer i et testmilj\u00f8 eller p\u00e5 en ekte enhet, ved \u00e5 verifisere enhetsmodellen.<\/p>\n<p>Etter \u00e5 ha tr\u00e5lt Google Play, har Zscaler oppdaget og rapportert 77 ondsinnede applikasjoner fra ulike skadevarefamilier. Disse har til sammen blitt installert 19 millioner ganger, men skal n\u00e5 v\u00e6re fjernet av Google.<\/p>\n<p>Sikkerhetsselskapet har ikke sagt akkurat hvor mange av disse Anatsa\/Teabot st\u00e5r for, men skadevaren er uansett en av de hyppigst forekommende familiene p\u00e5 Google Play. Det er fremdeles adware som utgj\u00f8r mesteparten av skadevaren p\u00e5 Google Play, med en andel p\u00e5 66 prosent.<\/p>\n<p>Flere detaljer kan man finne i Zscalers fullstendige <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/android-document-readers-and-deception-tracking-latest-updates-anatsa\" rel=\"nofollow noopener\" target=\"_blank\">gjennomgang<\/a>.<\/p>\n<p><a class=\"group clear-both w-full !no-underline my-8 sm:my-12 bg-stone-50 dark:bg-brandStone-700 dark:text-brandNeutral-100 flex items-stretch flex-nowrap\" href=\"https:\/\/www.digi.no\/artikler\/denne-android-skadevaren-kan-stjele-data-fra-hundrevis-av-bankapplikasjoner\/547586\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" class=\" object-cover h-full w-full transition-transform duration-700 ease-in-out group-hover:scale-[1.05] will-change-transform\" src=\"https:\/\/www.europesays.com\/no\/wp-content\/uploads\/2025\/08\/COLOURBOX32772311.jpg\"  alt=\"Sikkerhetsforskere har funnet et nytt lass av trusler p\u00e5 Android-plattformen.\" loading=\"lazy\"\/><\/p>\n<p>Les ogs\u00e5:<\/p>\n<p class=\"group-hover:underline text-brandNeutral-900 dark:text-brandNeutral-100 mt-2 text-base sm:text-xl leading-5 sm:leading-6 font-bold\">Android-skadevaren kan stjele data fra hundrevis av bank\u00adapplikasjoner<\/p>\n<p><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Skadevare rammer de fleste plattformer, og mobil er intet unntak. N\u00e5 har sikkerhetsforskere kommet med en ny oppdatering&hellip;\n","protected":false},"author":2,"featured_media":18717,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[56],"tags":[3285,60,61,62,30,28,29,1219],"class_list":{"0":"post-18716","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-naeringsliv","8":"tag-android-skadevare","9":"tag-business","10":"tag-economy","11":"tag-naeringsliv","12":"tag-no","13":"tag-norge","14":"tag-norway","15":"tag-sikkerhet"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/18716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/comments?post=18716"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/18716\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media\/18717"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media?parent=18716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/categories?post=18716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/tags?post=18716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}