📅 Πρώτη δημοσίευση: Μάρτιος 2022 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 7 λεπτά ανάγνωσης

Οι κακόβουλες εφαρμογές αλλάζουν συνεχώς όνομα και εμφάνιση, αλλά τα προειδοποιητικά σημάδια και οι κατηγορίες-παγίδες παραμένουν ίδες. Το τραπεζικό trojan Anatsa στοχεύει πλέον 830 εφαρμογές τραπεζών, αυξημένο από τις 600 περσινές. Δείτε τι να προσέχετε πριν εγκαταστήσετε οποιαδήποτε εφαρμογή.

Κατηγορίες υψηλού κινδύνου

📱 Σε κινητό, σύρετε τον πίνακα πλευρικά.

Κατηγορία Κίνδυνος
Cleaner / Booster / Battery Saver Χρησιμοποιούνται ως δόλωμα για κρυφές απάτες, ενώ συνήθως δεν έχουν καμία πραγματική χρησιμότητα
Εφαρμογές φακού (flashlight) Ζητούν αδικαιολόγητη πρόσβαση σε κάμερα, επαφές, SMS
Δωρεάν PDF Reader / File Manager Δημοσιεύονται ως αθώες, ενώ αργότερα κατεβάζουν κακόβουλο κώδικα (dropper)
VPN / ad blocker από άγνωστους προγραμματιστές Πλήρης παρακολούθηση της δικτυακής σας κίνησης
Τροποποιημένα δημοφιλή apps (mods) Γνωστή πηγή trojan, π.χ. ανεπίσημες εκδόσεις WhatsApp
Πληκτρολόγια τρίτων Καταγραφή πληκτρολογήσεων, κωδικών, κωδικών 2FA

Η τεχνική «dropper», όπου το πραγματικό trojan έρχεται αργότερα

Πολλές κακόβουλες εφαρμογές περνούν τον αρχικό έλεγχο του Google Play γιατί, όταν υποβάλλονται προς αρχικό έλεγχο, δεν περιέχουν κακόβουλο κώδικα. Λίγες εβδομάδες μετά τη δημοσίευση, «αναβαθμίζονται» και κατεβάζουν σιωπηλά το πραγματικό κακόβουλο «πακέτο» από κάποιον απομακρυσμένο διακομιστή.

⚠️ Το τραπεζικό trojan Anatsa: Τον Ιούλιο 2025, μια εφαρμογή «Document Viewer – File Reader» με 90.000 λήψεις λειτουργούσε απροβλημάτιστα για περίπου 6 εβδομάδες, πριν αρχίσει να εμφανίζει ψεύτικες ειδοποιήσεις συντήρησης, τη στιγμή που οι χρήστες άνοιγαν τις τραπεζικές εφαρμογές τους, με απώτερο στόχο την κλοπή των διαπιστευτηρίων εισόδου. Το Anatsa στοχεύει πλέον 830 χρηματοπιστωτικές εφαρμογές, φανερά αυξημένος αριθμός συγκριτικά με τις 600 στοχευμένες εφαρμογές του προηγούμενου έτους.

Δεν είναι μόνο τα τραπεζικά trojans επικίνδυνα, μιας και τον Σεπτέμβριο του 2025 αφαιρέθηκαν από το Google Play 224 εφαρμογές της εκστρατείας «SlopAds», με πάνω από 38.000.000 λήψεις, οι οποίες παρήγαγαν έως 2.300.000.000 ψεύτικα αιτήματα διαφημίσεων την ημέρα, εν αγνοία των χρηστών.

Τα 5 προειδοποιητικά σημάδια

🔴 Άσχετες άδειες πρόσβασης σε σχέση με την προσδοκώμενη λειτουργία της εφαρμογής (π.χ. ένας φακός που ζητά πρόσβαση στις επαφές).

🔴 Ασυνήθιστη κατανάλωση μπαταρίας ή δεδομένων ακόμα και όταν η εφαρμογή δεν χρησιμοποιείται.

🔴 Συχνές pop-up διαφημίσεις που εμφανίζονται εντός της ίδιας της εφαρμογής.

🔴 Αίτημα ενεργοποίησης των «Λειτουργιών Προσβασιμότητας» (Accessibility) χωρίς προφανή λόγο.

🔴 Όνομα προγραμματιστή που δεν εν τέλει ταιριάζει ή δεν σχετίζεται με την επίσημη πηγή της εφαρμογής.

Πρακτικοί κανόνες αποφυγής

1️⃣ Αμφισβητήστε αν πραγματικά χρειάζεστε μια νέα εφαρμογή πριν την εγκαταστήσετε.

2️⃣ Κρατήστε πάντα ενεργό το Google Play Protect.

3️⃣ Αποφύγετε την εγκατάσταση APK αρχείων, διαθέσιμων εκτός του επίσημου Play Store.

4️⃣ Ελέγξτε τις απαιτούμενες άδειες πρόσβασης της εκάστοτε εφαρμογής, πριν την εγκατάσταση, όχι μετά.

5️⃣ Αποφύγετε εφαρμογές που έχουν αφαιρεθεί πρόσφατα από το Play Store.

Αν υποψιάζεστε μόλυνση

1️⃣ Απεγκαταστήστε αμέσως την ύποπτη εφαρμογή.

2️⃣ Καθαρίστε την cache και τα δεδομένα της εφαρμογής.

3️⃣ Ελέγξτε τους τραπεζικούς λογαριασμούς και τις κάρτες για ύποπτες συναλλαγές, ανεξαρτήτως ποσού.

4️⃣ Αλλάξτε τους κωδικούς πρόσβασης, ειδικά στις τραπεζικές εφαρμογές σας.

5️⃣ Κάντε πλήρη σάρωση με αξιόπιστο και ενημερωμένο antivirus.

💡 Το Πιο Σημαντικό

Οι πιο επικίνδυνες εφαρμογές είναι αυτές που δεν φαίνονται επικίνδυνες αρχικά, καθώς με την τεχνική «dropper» το κακόβουλο κομμάτι της εμφανίζεται εβδομάδες μετά την εγκατάσταση, μέσω ψεύτικης «ενημέρωσης». Ελέγχετε πάντα τις άδειες πρόσβασης και κρατήστε ενεργό και ενημερωμένο το Google Play Protect, ακόμα και για τις εφαρμογές που φαίνονται αθώες.


📖 Πηγές

Anatsa Android Banking Trojan Now Targeting 830 Financial Institutions
SecurityWeek
👉 Διαβάστε το πλήρες άρθρο

Anatsa Android Banking Trojan Hits 90,000 Users with Fake PDF App on Google Play
The Hacker News
👉 Διαβάστε το πλήρες άρθρο

224 malicious apps removed from the Google Play Store after ad fraud campaign discovered
Malwarebytes
👉 Διαβάστε το πλήρες άρθρο

Google nukes 224 Android malware apps behind massive ad fraud campaign
BleepingComputer
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Google Maps Timeline: Τοπική αποθήκευση και ρυθμίσεις

Το Google Maps Timeline αποθηκεύεται πλέον τοπικά στη συσκευή, με αυτόματη διαγραφή σε 3 μήνες. Πώς ελέγχετε τις ρυθμίσεις απορρήτου βήμα βήμα.

Android 16: Bug αποσυνδέει το VPN σας χωρίς προειδοποίηση

Σοβαρό bug στο Android 16 αποσυνδέει το VPN σας μετά από ενημερώσεις, χωρίς προειδοποίηση. Επιβεβαιωμένο από Proton VPN, Mullvad και άλλους.

PlayStation Family: Εφαρμογή γονικού ελέγχου της Sony

Αξιολόγηση 1 χρόνο μετά την κυκλοφορία. Τι προσφέρει, ποια προβλήματα υπάρχουν, και συμβουλές εάν αντιμετωπίσετε δυσκολίες συγχρονισμού.