Onderzoekers ontdekten in de Google Play Store de app "Document Viewer - File Reader", die aanvankelijk betrouwbaar leek maar na zes weken een update uitbracht met een Anatsa banking Trojan. Deze malware installeert zich ongemerkt en steelt gevoelige bankgegevens door het toestel volledig over te nemen en zelfs toetsaanslagen op te slaan. De app stond hoog in de "Top Free Tools" categorie en had meer dan vijftigduizend installaties voordat Google ingreep en de app verwijderde. ThreatFabric waarschuwt gebruikers voor apps die overbodige permissies vragen en adviseert banken hun klanten bewust te maken van de risico's, zeker bij het inschakelen van Android's Accessibility Service, die misbruikt kan worden voor malware-installaties zonder gebruikersinteractie.