Mei 5, 2024
Artikel Keamanan cyber Teknologi

Peringatan untuk Pengguna Android, Malware Hook Baru dengan Kemampuan RAT Muncul

Pelaku ancaman di balik trojan perbankan Android BlackRock dan ERMAC telah menemukan malware lain untuk disewa yang disebut Hook yang memperkenalkan kemampuan baru untuk mengakses file yang disimpan di perangkat dan membuat sesi interaktif jarak jauh.

Hook sebagai fork ERMAC baru yang diiklankan untuk dijual seharga $7.000 per bulan sambil menampilkan semua kemampuan pendahulunya.

Kemampuan Remote Access Tooling (RAT) yang bergabung dengan jajaran keluarga seperti Octo dan Hydra mampu melakukan Pengambilalihan Perangkat (DTO) penuh dan juga menyelesaikan rantai penipuan penuh dari eksfiltrasi PII hingga transaksi dengan bantuan semua langkah perantara itu juga tanpa perlu saluran tambahan.


Perusahaan keamanan dunia maya Belanda mengatakan bahwa Hook yang di-racter sebagai garpu ERMAC baru diiklankan untuk dijual seharga $7.000 per bulan sementara itu mengiklankan semua aplikasi keuangan yang mampu yang ditargetkan oleh malware yang berlokasi di AS, Spanyol, Australia, Polandia, Kanada , Turki, Inggris, Prancis, Italia, dan Portugal.

Sumber gambar<a href="/id/httpswwwgooglecomampswwwbleepingcomputercomnewssecuritynew/" hook android malware lets hackers remotely control your phoneamp target= "blank" rel="noopener" nofollow title="Tidur" computer>Komputer tidur<a>

Hook adalah hasil karya aktor ancaman yang dikenal sebagai DukeEugene dan mewakili evolusi terbaru dari ERMAC.
ERMAC selalu berada di belakang Hydra dan Octo dalam hal kemampuan dan fitur.
Di antara fitur utama lainnya yang ditambahkan ke Hook adalah kemampuan untuk melihat dan berinteraksi dari jarak jauh dengan layar perangkat yang terinfeksi dan untuk mendapatkan file, mengekstrak data dari dompet crypto, dan melacak lokasi ponsel pengguna dan menyebabkan malware perbankan.

Artefak hook diamati sejauh ini dalam tahap pengujian tetapi juga mencatat bahwa itu dapat disampaikan melalui kampanye, saluran Telegram atau bisa dalam bentuk aplikasi dropper Google Play Store.
Kelemahan utama membuat malware baru biasanya adalah mendapatkan kepercayaan yang cukup dari orang lain tetapi dengan status DukeEugene ., sangat mungkin hal ini tidak akan menjadi masalah bagi Hook.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

id_IDBahasa Indonesia