Οι κακόβουλες εφαρμογές αλλάζουν συνεχώς όνομα και εμφάνιση, αλλά τα προειδοποιητικά σημάδια και οι κατηγορίες-παγίδες παραμένουν ίδες. Το τραπεζικό trojan Anatsa στοχεύει πλέον 830 εφαρμογές τραπεζών, αυξημένο από τις 600 περσινές. Δείτε τι να προσέχετε πριν εγκαταστήσετε οποιαδήποτε εφαρμογή.
Κατηγορίες υψηλού κινδύνου
📱 Σε κινητό, σύρετε τον πίνακα πλευρικά.
| Κατηγορία | Κίνδυνος |
|---|---|
| Cleaner / Booster / Battery Saver | Χρησιμοποιούνται ως δόλωμα για κρυφές απάτες, ενώ συνήθως δεν έχουν καμία πραγματική χρησιμότητα |
| Εφαρμογές φακού (flashlight) | Ζητούν αδικαιολόγητη πρόσβαση σε κάμερα, επαφές, SMS |
| Δωρεάν PDF Reader / File Manager | Δημοσιεύονται ως αθώες, ενώ αργότερα κατεβάζουν κακόβουλο κώδικα (dropper) |
| VPN / ad blocker από άγνωστους προγραμματιστές | Πλήρης παρακολούθηση της δικτυακής σας κίνησης |
| Τροποποιημένα δημοφιλή apps (mods) | Γνωστή πηγή trojan, π.χ. ανεπίσημες εκδόσεις WhatsApp |
| Πληκτρολόγια τρίτων | Καταγραφή πληκτρολογήσεων, κωδικών, κωδικών 2FA |
Η τεχνική «dropper», όπου το πραγματικό trojan έρχεται αργότερα
Πολλές κακόβουλες εφαρμογές περνούν τον αρχικό έλεγχο του Google Play γιατί, όταν υποβάλλονται προς αρχικό έλεγχο, δεν περιέχουν κακόβουλο κώδικα. Λίγες εβδομάδες μετά τη δημοσίευση, «αναβαθμίζονται» και κατεβάζουν σιωπηλά το πραγματικό κακόβουλο «πακέτο» από κάποιον απομακρυσμένο διακομιστή.
⚠️ Το τραπεζικό trojan Anatsa: Τον Ιούλιο 2025, μια εφαρμογή «Document Viewer – File Reader» με 90.000 λήψεις λειτουργούσε απροβλημάτιστα για περίπου 6 εβδομάδες, πριν αρχίσει να εμφανίζει ψεύτικες ειδοποιήσεις συντήρησης, τη στιγμή που οι χρήστες άνοιγαν τις τραπεζικές εφαρμογές τους, με απώτερο στόχο την κλοπή των διαπιστευτηρίων εισόδου. Το Anatsa στοχεύει πλέον 830 χρηματοπιστωτικές εφαρμογές, φανερά αυξημένος αριθμός συγκριτικά με τις 600 στοχευμένες εφαρμογές του προηγούμενου έτους.
Δεν είναι μόνο τα τραπεζικά trojans επικίνδυνα, μιας και τον Σεπτέμβριο του 2025 αφαιρέθηκαν από το Google Play 224 εφαρμογές της εκστρατείας «SlopAds», με πάνω από 38.000.000 λήψεις, οι οποίες παρήγαγαν έως 2.300.000.000 ψεύτικα αιτήματα διαφημίσεων την ημέρα, εν αγνοία των χρηστών.
Τα 5 προειδοποιητικά σημάδια
🔴 Άσχετες άδειες πρόσβασης σε σχέση με την προσδοκώμενη λειτουργία της εφαρμογής (π.χ. ένας φακός που ζητά πρόσβαση στις επαφές).
🔴 Ασυνήθιστη κατανάλωση μπαταρίας ή δεδομένων ακόμα και όταν η εφαρμογή δεν χρησιμοποιείται.
🔴 Συχνές pop-up διαφημίσεις που εμφανίζονται εντός της ίδιας της εφαρμογής.
🔴 Αίτημα ενεργοποίησης των «Λειτουργιών Προσβασιμότητας» (Accessibility) χωρίς προφανή λόγο.
🔴 Όνομα προγραμματιστή που δεν εν τέλει ταιριάζει ή δεν σχετίζεται με την επίσημη πηγή της εφαρμογής.
Πρακτικοί κανόνες αποφυγής
1️⃣ Αμφισβητήστε αν πραγματικά χρειάζεστε μια νέα εφαρμογή πριν την εγκαταστήσετε.
2️⃣ Κρατήστε πάντα ενεργό το Google Play Protect.
3️⃣ Αποφύγετε την εγκατάσταση APK αρχείων, διαθέσιμων εκτός του επίσημου Play Store.
4️⃣ Ελέγξτε τις απαιτούμενες άδειες πρόσβασης της εκάστοτε εφαρμογής, πριν την εγκατάσταση, όχι μετά.
5️⃣ Αποφύγετε εφαρμογές που έχουν αφαιρεθεί πρόσφατα από το Play Store.
Αν υποψιάζεστε μόλυνση
1️⃣ Απεγκαταστήστε αμέσως την ύποπτη εφαρμογή.
2️⃣ Καθαρίστε την cache και τα δεδομένα της εφαρμογής.
3️⃣ Ελέγξτε τους τραπεζικούς λογαριασμούς και τις κάρτες για ύποπτες συναλλαγές, ανεξαρτήτως ποσού.
4️⃣ Αλλάξτε τους κωδικούς πρόσβασης, ειδικά στις τραπεζικές εφαρμογές σας.
5️⃣ Κάντε πλήρη σάρωση με αξιόπιστο και ενημερωμένο antivirus.
💡 Το Πιο Σημαντικό
Οι πιο επικίνδυνες εφαρμογές είναι αυτές που δεν φαίνονται επικίνδυνες αρχικά, καθώς με την τεχνική «dropper» το κακόβουλο κομμάτι της εμφανίζεται εβδομάδες μετά την εγκατάσταση, μέσω ψεύτικης «ενημέρωσης». Ελέγχετε πάντα τις άδειες πρόσβασης και κρατήστε ενεργό και ενημερωμένο το Google Play Protect, ακόμα και για τις εφαρμογές που φαίνονται αθώες.
📖 Πηγές
Anatsa Android Banking Trojan Now Targeting 830 Financial Institutions
SecurityWeek
👉 Διαβάστε το πλήρες άρθρο
Anatsa Android Banking Trojan Hits 90,000 Users with Fake PDF App on Google Play
The Hacker News
👉 Διαβάστε το πλήρες άρθρο
224 malicious apps removed from the Google Play Store after ad fraud campaign discovered
Malwarebytes
👉 Διαβάστε το πλήρες άρθρο
Google nukes 224 Android malware apps behind massive ad fraud campaign
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο
