
Новая опасная вредоносная программа Hook для Android позволяет хакерам удаленно управлять вашим телефоном
Эксперты по кибербезопасности предупредили о новом вредоносном ПО для Android, способном захватить целевое устройство и использовать его для кражи данных, эксфильтрации личной информации (PII) и совершения финансовых транзакций.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
Вредоносное ПО, обнаруженное исследователями охранной фирмы ThreatFabric, называется Hook, и его можно купить в даркнете.
В своем отчете команда ThreatFabric отмечает, что Hook по сути является банковским трояном. По коду он очень похож на Ermac, еще один популярный троян, и даже имеет много общих черт с печально известным вредоносным ПО. Тем не менее, есть несколько выдающихся функций, в том числе использование VNC для управления мобильным устройством. Hook также поставляется с функциями связи WebSocket и шифрует трафик с помощью жестко закодированного ключа AES-256-CBC.
Другие функции Hook включают в себя выполнение определенных свайпов, создание снимков экрана, имитацию нажатия клавиш, прокрутку и имитацию события длительного нажатия. Исследователи предупредили, что вредоносное ПО можно использовать в качестве приложения для управления файлами, позволяя пользователям получить доступ к любым файлам на устройстве.
Благодаря этой функции Hook присоединяется к семейству вредоносных программ, способных выполнять полный DTO и завершать полную цепочку мошенничества, от эксфильтрации PII до транзакции, со всеми промежуточными шагами без необходимости использования дополнительных каналов.
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
Такого рода операции намного сложнее обнаружить с помощью механизмов защиты
— ThreatFabric.
Немного утешает тот факт, что как это обычно бывает с устройствами Android, пользователю необходимо предоставить разрешения службе специальных возможностей, чтобы вредоносное ПО смогло раскрыть свой истинный потенциал. Те, кто это сделает, также должны поинмать, что их местоположение будет раскрыто, поскольку Hook также может злоупотреблять разрешением «Доступ к точному местоположению».
Исследователи уже обнаружили скомпрометированные устройства в США, Великобритании, Испании, Польше, Португалии, Италии, Франции, Канаде, Австралии и Турции.
- Евгения Бусина
- TechRadar
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Прогноз-2025: Кто первым нажмет красную кнопку в Третьей мировой?
Эксперты говорят: ядерная война может начаться гораздо быстрее и внезапнее, чем считалось до этого....

Ученые поражены: у растений есть секретный второй набор корней глубоко под землей
Это не только сенсация в ботанике, это вообще переворот в науке....

Найдено идеальное место для жизни на Марсе
По словам ученых, оно похоже… на нашу Сибирь....

Тайна разгадана: стало известно, почему большинство кошек предпочитают спать строго на одном боку
Оказалось, что это древний защитный механизм, которому миллионы лет....

Эксперты обнаружили существ, переживших прямой удар астероида, который уничтожил динозавров
Почему конец света — это вовсе не повод, чтобы вымирать?...

Уникальная находка в Нидерландах: археологи обнаружили римский лагерь далеко за пределами Империи
Как лидар и искусственный интеллект нашли объект-«невидимку» II века....

Ученые хотят создать хранилище микробов, чтобы те… не вымерли
Звучит кошмарно, но на самом деле от этого зависит судьба всего человечества....