当前位置:科学 > 正文

全球今头条!黑客新闻 安卓用户要小心 新的具有RAT功能的Hook恶意软件出现了

2023-01-20 21:49:30  来源:Ufo009e

BlackRock和ERMAC安卓银行木马背后的威胁行为者已经释放了另一个名为Hook的租赁恶意软件,它引入了访问存储在设备中的文件和创建远程互动会话的新功能。


(相关资料图)

ThreatFabric在与《黑客新闻》分享的一份报告中,将Hook描述为一种新颖的ERMAC分叉,广告上说它以每月7000美元的价格出售,同时具有 "其前辈的所有功能"。

"荷兰网络安全公司说:"此外,它还为其武库增加了远程访问工具(RAT)的能力,加入了Octo和Hydra等家族的行列,它们能够执行完整的设备接管(DTO),并完成一个完整的欺诈链,从PII渗出到交易,包括所有的中间步骤,而不需要额外的通道。

该恶意软件所针对的大多数金融应用程序都位于美国、西班牙、澳大利亚、波兰、加拿大、土耳其、英国、法国、意大利和葡萄牙。

Hook是一个被称为DukeEugene的威胁行为者的杰作,代表了ERMAC的最新演变,ERMAC于2021年9月首次披露,是基于另一个名为Cerberus的木马,其源代码在2020年被泄露。

"ERMAC在能力和特性方面一直落后于Hydra和Octo,"ThreatFabric研究员Dario Durando通过电子邮件告诉The Hacker News。"这在威胁者中也是众所周知的,他们更喜欢这两个家族,而不是ERMAC"。

"对于现代安卓银行家来说,缺乏某种RAT能力是一个主要问题,因为它没有提供执行设备接管(DTO)的可能性,而DTO是最有可能成功的欺诈方法,而且不会被欺诈评分引擎或欺诈分析师发现。这很可能是触发这个新的恶意软件变体发展的原因"。

与其他同类的安卓恶意软件一样,该恶意软件滥用安卓的无障碍服务API,进行覆盖式攻击,并获取各种敏感信息,如联系人、通话记录、按键、双因素认证(2FA)令牌,甚至WhatsApp信息。

它还扩大了应用清单,包括荷兰银行和巴克莱银行,而恶意样本本身则伪装成谷歌Chrome网络浏览器,欺骗毫无戒心的用户下载恶意软件。

在将被添加到Hook的其他主要功能中,包括远程查看和与受感染设备的屏幕互动的能力,获取文件,从加密货币钱包中提取种子短语,以及跟踪手机的位置,模糊了间谍软件和银行恶意软件之间的界限。

ThreatFabric说,迄今为止观察到的Hook神器处于测试阶段,但指出它可能是通过网络钓鱼活动、Telegram渠道或以Google Play商店的dropper应用程序的形式交付。

"创建一个新的恶意软件的主要缺点通常是获得其他行为者的足够信任,但以DukeEugene在犯罪分子中的地位,这很可能不会成为Hook的一个问题,"Durando说。

关键词: Android 网络安全 2019科技之光

推荐阅读

iOS13正式版推送 iOS13正式版推送值得更新吗?

苹果发布iOS13 5,iOS和iPadOS13 5系统正式版发布,系统新增加了多项功能,用户在安装了正确的开发人员配置文件后可以从Apple开发人员中心 【详细】

虎门大桥怎么样了 虎门大桥没有问题可以恢复通车了吗?

关于虎门大桥已经连续几天成为热门话题了,5月5日,最开始为了保障安全,对交通实行双向封闭。5月10日,组织报告测评,而今天根据官方消息 【详细】

2025年取消燃油车 2025年取消燃油车是真的吗?

相信很多人都听说过中国2025年取消燃油车,接下来小编就带大家介绍一下相关知识,大家可以了解一下。汽车一般使用汽油、柴油等化石燃料作为 【详细】

未成年打赏可退还是真的吗?未成年打赏可退有什么法律依据?

今日,未成年打赏可退还的消息引发人们的热切讨论,未成年人网络打赏引发的纠纷,多年来成为人们关注的社会热点问题,那么未成年打赏可退还 【详细】

首都第二国际机场在哪里 首都第二国际机场为何选址大兴?

首都第二国际机场为何选址大兴?大兴位于北京的南部,为什么选在南边建设机场?现在北京机场有几个?为了确保首都的安全,南部修建了北京第二 【详细】

相关新闻

关于我们  |  联系方式  |  免责条款  |  招聘信息  |  广告服务  |  帮助中心

联系我们:85 572 98@qq.com备案号:粤ICP备18023326号-40

科技资讯网 版权所有