×

Возможности нового Android-трояна «Hook» поражают воображение

Возможности нового Android-трояна «Hook» поражают воображение

Киберпреступники получат полный контроль над заражённым смартфоном.

Группировка, стоящая за банковскими троянами BlackRock и ERMAC для Android, выпустила еще одну вредоносную программу под названием «Hook», которая предоставляет новые возможности для доступа к файлам и создания удаленного интерактивного сеанса. Злоумышленники предлагают воспользоваться данным программным обеспечением всем желающим за «скромные» 7000 долларов в месяц.

Компания RAT). Таким образом, из-за функционала и схожей структуры исследователи отнесли Hook к семействам троянов Octo и Hydra.

На правой картинке — типичное объявление о продаже вредоноса
(цена гораздо скромнее, чем у
Hook)

Большинство финансовых приложений, на которые нацелено вредоносное ПО, расположены в США, Испании, Австралии, Польше, Канаде, Турции, Великобритании, Франции, Италии и Португалии.

Троян Hook — разработка злоумышленника, известного как DukeEugene. Вирус представляет собой последнюю эволюцию ERMAC, в свою очередь основанную на трояне Cerberus. Эти вредоносы появились в 2020 и 2021 году.

«ERMAC всегда отставал от Hydra и Octo с точки зрения возможностей и функций», — сообщил Дарио Дурандо, исследователь ThreatFabric.

Объявление о продаже Hook и демонстрация его интерфейса

Как и другие подобные вредоносные программы для Android, Hook использует API-интерфейсы служб специальных возможностей Android для проведения оверлейных атак и сбора с устройств всевозможной конфиденциальной информации, такой как контакты, журналы вызовов, нажатия клавиш, токены двухфакторной аутентификации (2FA) и даже сообщения из мессенджеров.

Среди других основных функций, которые добавлены в Hook — возможность удаленного просмотра и взаимодействия с экраном зараженного устройства, получения файлов, извлечения кодовых фраз криптокошельков и отслеживания местоположения смартфона. Такого рода функционал стирает грань между шпионским и банковским вредоносным ПО.

Мошенники обманывают пользователей Gmail с помощью поддельных голубых галочек

Голубые галочки оказались красными тряпками.

Apple: мы не шпионим за русскими

Компания отвергла обвинения ФСБ в сотрудничестве с американскими спецслужбами по слежке за пользователями iPhone в России.

OpenAI ищет белых хакеров для борьбы с киберпреступностью

Грантовая программа на 1 миллион долларов призвана поддержать разработку защитных ИИ-технологий и способствовать дискуссии о взаимодействии ИИ и кибербезопасности.