Mai 4, 2024
Artikel Internet-Sicherheit Technologie

Warnung für Android-Benutzer, Neue Hook-Malware mit RAT-Fähigkeiten taucht auf

Der Bedrohungsakteur hinter den Android-Banking-Trojanern BlackRock und ERMAC hat eine weitere Miet-Malware namens Hook entdeckt, die neue Funktionen für den Zugriff auf Dateien einführt, die auf den Geräten gespeichert sind, und eine interaktive Remote-Sitzung erstellt.

Hook als neuartige ERMAC-Gabel, die für $7.000 pro Monat zum Verkauf angeboten wird und alle Fähigkeiten ihres Vorgängers bietet.

Remote Access Tooling (RAT)-Fähigkeiten, die sich Familien wie Octo und Hydra anschließen, sind in der Lage, eine vollständige Geräteübernahme (DTO) durchzuführen und auch eine vollständige Betrugskette von der PII-Exfiltration bis zur Transaktion mit Hilfe aller Zwischenschritte abzuschließen ohne die Notwendigkeit zusätzlicher Kanäle.


Die niederländische Cybersicherheitsfirma sagte, dass Hook als neuartiger ERMAC-Fork für $7.000 pro Monat zum Verkauf angeboten wird, während alle leistungsfähigen Finanz-Apps beworben werden, die von der Malware in den USA, Spanien, Australien, Polen und Kanada angegriffen werden , Türkei, Großbritannien, Frankreich, Italien und Portugal.

Bildquelle<a href="/de_de_formal/httpswwwgooglecomampswwwbleepingcomputercomnewssecuritynew/" hook android malware lets hackers remotely control your phoneamp target= "blank" rel="noopener" nofollow title="Piepsen" computer>Computer piepst<a>

Hook ist das Werk eines Bedrohungsakteurs, der als DukeEugene bekannt ist und die neueste Entwicklung von ERMAC darstellt.
ERMAC war in Bezug auf Fähigkeiten und Funktionen immer hinter Hydra und Octo.
Zu den anderen Hauptfunktionen, die Hook hinzugefügt wurden, gehört die Möglichkeit, den Bildschirm des infizierten Geräts aus der Ferne anzuzeigen und mit ihm zu interagieren, Dateien abzurufen, Daten aus Krypto-Geldbörsen zu extrahieren und den Standort des Telefons des Benutzers zu verfolgen, was zu Banking-Malware führte.

Hook-Artefakte, die bisher in einer Testphase beobachtet wurden, stellten jedoch auch fest, dass sie über Kampagnen, Telegrammkanäle oder in Form von Dropper-Apps aus dem Google Play Store bereitgestellt werden könnten.
Der Hauptnachteil beim Erstellen einer neuen Malware besteht normalerweise darin, dass andere Personen genug Vertrauen gewinnen, aber mit dem Status von DukeEugene. Es ist sehr wahrscheinlich, dass dies kein Problem für Hook sein wird.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_DE_formalDeutsch (Sie)