Новая опасная вредоносная программа Hook для Android позволяет хакерам удаленно управлять вашим телефоном
Эксперты по кибербезопасности предупредили о новом вредоносном ПО для Android, способном захватить целевое устройство и использовать его для кражи данных, эксфильтрации личной информации (PII) и совершения финансовых транзакций.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
Благодаря этой функции Hook присоединяется к семейству вредоносных программ, способных выполнять полный DTO и завершать полную цепочку мошенничества, от эксфильтрации PII до транзакции, со всеми промежуточными шагами без необходимости использования дополнительных каналов.
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
- Евгения Бусина
- TechRadar
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Секрет 14-го моря России: куда оно пропало и почему о нем снова заговорили?
Эксперты напоминают: Кроме Печорского, у России есть и 15-е «забытое» море, и оно тоже возвращается на карты...
Золотой колокольчик из Эрмитажа: почему Владимир Путин запретил выставлять этот артефакт за границей?
Сколько сокровищ потеряла Россия в последнее время, пока не поняла, что договоры с Западом не стоят даже бумаги, на которой написаны?...
Главная тайна Черного моря разгадана: Ученые рассказали, почему там на дне очень прозрачная пресная вода
Чтобы найти ответ, исследователям пришлось заглянуть на 8 тысяч лет назад...
Операция «Байконур»: как СССР дерзко и красиво долгие годы водил за нос весь Запад
С какого космодрома на самом деле стартовал Юрий Гагарин?...
3500-летние рисунки на камнях российского острова Вайгач грозят переписать древнюю историю Арктики
Ученые рассказали, кем были мореходы из забытой цивилизации Русского Севера...
Ученые рассказали, какой фрукт подчинил себе весь Китай
Как продукт с очень специфическим запахом стал управлять дипломатией и экономикой Юго-Восточной Азии?...
Американский авиалайнер резко рухнул на 7000 метров: эксперты считают виновником сбоя космические лучи из глубин Галактики
В этот раз катастрофа не произошла, но под угрозой электроника самолетов, космических аппаратов и даже автомобилей. Почему так происходит?...
Забытые истории: где искать потерянные русские города?
Последний языческий город, почему Тмутаракань — головная боль археологов и что не так со Старой Рязанью...
Главная тайна Аркаима: что спасло самый древний город на территории России от полного уничтожения?
Почему эксперты считают, что в этом месте «текут» две параллельные реальности?...
Наука в корне ошибалась: на Титане нет огромного океана, вместо этого он пронизан «слякотными туннелями»
Почему ученые уверены, что новое открытие только увеличивает шансы на нахождение жизни на крупнейшем спутнике Сатурна?...
Чужое сердце, чужая жизнь: эти истории заставляют сомневаться в науке
Новое исследование говорит: 90% людей, получивших чужие органы, признаются, что они странно изменились после операции...
11 лет обмана и позора: Эксперты констатируют, что программа «Чистый Эверест» с треском провалилась
Кто и почему превращает высочайшую гору на планете в гигантскую свалку?...