Новая опасная вредоносная программа Hook для Android позволяет хакерам удаленно управлять вашим телефоном
Эксперты по кибербезопасности предупредили о новом вредоносном ПО для Android, способном захватить целевое устройство и использовать его для кражи данных, эксфильтрации личной информации (PII) и совершения финансовых транзакций.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
Благодаря этой функции Hook присоединяется к семейству вредоносных программ, способных выполнять полный DTO и завершать полную цепочку мошенничества, от эксфильтрации PII до транзакции, со всеми промежуточными шагами без необходимости использования дополнительных каналов.
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
- Евгения Бусина
- TechRadar
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Где искать миллионы индейцев, погибших от оспы: новая теория может шокировать
Ученые доказали: могилы не пропали, их никто даже не копал. Но почему так произошло?...
Защитника замка словно пропустили через мясорубку: ученые воссоздали действие супероружия XIV века
Почему историки говорят, что это было даже не война, а технологическое шоу?...
Маяки на «космических батарейках»: почему советское наследие оказалось очень опасным?
Когда-то отечественные инженеры отлично справились со своей задачей, но за все в этой жизни нужно платить...
Марсианский детектив: аппарат разбил лазером камни на Красной планете и нашел внутри драгоценности
Почему ученые назвали это открытие огромным прорывом в планетологии?...
Удивительная суперспособность помогла человечеству пережить последний ледниковый период
Ученые говорят: древние люди даже не дрожали от холода. Но как это у них получалось?...
Жизнь на Венере или хитрая афера: кому в 2020 году понадобилось запускать ракету на соседнюю планету?
Самое поразительное в этой истории то, что главный вопрос в ней так и остался открытым...
Разрушен миф о глупой птице-великане: что нашли ученые в черепе додо с Маврикия?
Сейчас наука считает: нелетающий голубь весом 15 килограмм был незаслуженно оболган. На самом деле, он был совсем другим...
На первом месте из 500: названы самые опасные в плане радиации профессии
С виду безобидные и престижные специальности оказались опаснее работы рядом с реактором или рентгеновским аппаратом...
Небо зеленого цвета: почему ученые считали народы Севера «цветовыми инвалидами»?
И как так вышло, что сейчас у северян с цветовосприимчивостью все замечательно?...
Проект A119: как Америка хотела бороться за мир во всем мире... ядерной бомбардировкой Луны
Почему же эта сверхамбициозная программа в итоге была отменена и что напугало в ней американских генералов?...
Еще одна тайна Туринской плащаницы: лазер «проявил» то, что скрывалось веками
Почему сейчас ученые уверены: в момент воскрешения Христа изображения на ткани еще не было?...