Mei 4, 2024
Artikels Kuber sekuriteit Tegnologie

Waarskuwing vir Android-gebruikers, Nuwe Hook-wanware met RAT-vermoëns kom na vore

Die bedreigingsakteur agter die BlackRock- en ERMAC Android-banktrojans het nog 'n ander wanware te huur genaamd Hook ontbloot wat nuwe vermoëns bekendstel om toegang tot lêers wat in die toestelle gestoor is, te verkry en 'n interaktiewe afgeleë sessie te skep.

Haak as 'n nuwe ERMAC vurk wat te koop geadverteer word vir $7,000 per maand terwyl dit al die vermoëns van sy voorganger bevat.

Remote Access Tooling (RAT)-vermoëns wat by families soos Octo en Hydra aansluit, is in staat om 'n volledige Device Take Over (DTO) uit te voer en ook 'n volledige bedrogketting van PII-eksfiltrasie tot transaksie te voltooi met behulp van al die tussenstappe wat ook sonder die behoefte aan bykomende kanale.


Die Nederlandse kuberveiligheidsfirma het gesê dat Hook as 'n nuwe ERMAC-vurk geadverteer word te koop vir $7,000 per maand, terwyl dit al die bekwame finansiële toepassings adverteer wat geteiken word deur die wanware wat in die VSA, Spanje, Australië, Pole, Kanada geleë is. , Turkye, die Verenigde Koninkryk, Frankryk, Italië en Portugal.

Beeldbron<a href="/af/httpswwwgooglecomampswwwbleepingcomputercomnewssecuritynew/" hook android malware lets hackers remotely control your phoneamp target= "blank" rel="noopener" nofollow title="Bliep" computer>Bliep rekenaar<a>

Hook is die handewerk van 'n bedreiging-akteur wat bekend staan as DukeEugene en verteenwoordig die jongste evolusie van ERMAC.
ERMAC was altyd agter Hydra en Octo in terme van vermoëns en kenmerke.
Van die ander belangrikste kenmerke wat by Hook gevoeg word, is die vermoë om op afstand die skerm van die besmette toestel te sien en daarmee te kommunikeer en om lêers te bekom, data uit kripto-beursies te onttrek en die gebruiker se foon se ligging op te spoor en gelei tot bankwanware.

Haak-artefakte wat tot dusver in 'n toetsfase waargeneem is, maar dit het ook opgemerk dat dit deur veldtogte, Telegram-kanale gelewer kan word of in die vorm van Google Play Winkel-dropper-apps kan wees.
Die grootste nadeel van die skep van 'n nuwe wanware is gewoonlik om genoeg vertroue by ander mense te kry, maar met die status van DukeEugene ., Dit is baie waarskynlik dat dit nie 'n probleem vir Hook sal wees nie.

Maak 'n opvolg-bydrae

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde word met * aangedui

afAfrikaans