HOOK安卓木马重大升级,勒索功能扩展至107项

image

勒索覆盖屏成新特征

网络安全研究人员发现名为HOOK的安卓银行木马新变种,该恶意软件新增勒索软件式覆盖屏功能用于显示勒索信息。Zimperium zLabs研究员Vishnu Pratapagiri表示:"最新变种的显著特征是能够部署全屏勒索覆盖界面,旨在胁迫受害者支付赎金。该界面会显示带有'警告'字样的恐吓信息,以及动态从C2服务器获取的钱包地址和金额。"

据移动安全公司披露,当C2服务器发出"ransome"指令时,该覆盖屏会远程启动。攻击者发送"delete_ransome"指令即可关闭该界面。分析显示,HOOK很可能是ERMAC银行木马的分支——巧合的是,ERMAC的源代码此前曾在互联网公开目录中遭泄露。

107项远程指令构成完整攻击链

与其他针对安卓系统的银行恶意软件类似,HOOK能够在金融类应用上方显示虚假覆盖界面窃取用户凭证,并滥用安卓无障碍服务实现自动化欺诈和远程控制设备。其突出功能还包括:向指定号码发送短信、实时传输受害者屏幕画面、调用前置摄像头拍照、窃取加密货币钱包的Cookies和恢复短语等。

Zimperium指出,最新版本标志着重大升级,支持的远程指令从69项扩展至107项,新增38项功能。包括:通过透明覆盖层捕获用户手势、伪造NFC界面诱骗受害者分享敏感数据、以及收集锁屏PIN码或图案的欺骗性提示。

image

新增指令清单:

  • takenfc:通过全屏WebView覆盖层显示虚假NFC扫描界面读取卡片数据
  • unlock_pin:显示虚假设备解锁界面收集解锁图案或PIN码
  • takencard:模仿Google Pay界面收集信用卡信息
  • start_record_gesture:通过透明全屏覆盖层记录用户手势

通过钓鱼网站与虚假仓库传播

安全专家认为HOOK正通过钓鱼网站和伪造的GitHub仓库大规模传播恶意APK文件。通过GitHub分发的其他安卓恶意软件家族还包括ERMAC和Brokewell,表明这种传播方式正被更多威胁行为者采用。Zimperium强调:"HOOK的演变表明银行木马正快速融合间谍软件与勒索软件技术,模糊了威胁分类界限。随着功能持续扩展和广泛传播,这些恶意软件家族对金融机构、企业和终端用户构成日益增长的风险。"

image

Anatsa木马同步升级

与此同时,Zscaler的ThreatLabs披露了Anatsa银行木马的更新版本,其攻击目标已从先前报告的650家扩展到全球831家银行和加密货币服务,新增德国和韩国等地区目标。该木马通过伪装成文件管理器应用(包名:"com.synexa.fileops.fileedge_organizerviewer")进行传播,采用直接安装木马替代远程DEX动态代码加载,并通过损坏的压缩包隐藏运行时部署的DEX有效载荷。

Anatsa还会申请安卓无障碍服务权限,进而获取发送/接收短信、在其他应用上方绘制覆盖窗口等额外权限。研究人员在Google Play商店中发现来自Anatsa、Joker和Harly等77个恶意应用家族的恶意软件,总安装量超过1900万次。其中Harly作为Joker变种,卡巴斯基曾在2022年首次标记,今年3月Human Security又发现Google Play商店中存在95个含Harly的恶意应用。

安全研究员Himanshu Sharma指出:"Anatsa持续进化并改进反分析技术以更好规避检测,该恶意软件新增了对150多个金融应用的支持。"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/bicheng/94943.shtml
繁体地址,请注明出处:http://hk.pswp.cn/bicheng/94943.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

GeoScene Maps 完整入门指南:从安装到实战

什么是GeoScene MapsGeoScene Maps是一套功能强大的Web地图开发平台,它基于现代Web技术构建,为开发者提供了丰富的地图服务和开发工具。与其他地图API相比,GeoScene Maps具有以下特点:核心优势全面的地图服务:支持2D/3…

本地大模型部署:Ollama 部署与 Python 接口调用全攻略

本地大语言模型实践:Ollama 部署与 Python 接口调用全攻略 一、引言 过去我们使用大语言模型(LLM),更多依赖于 OpenAI API、Claude API 等云端服务。它们虽然强大,但存在两大问题: 隐私与数据安全&#xff…

OpenFeign:让微服务间调用像本地方法一样简单

引言:微服务通信的演进之路什么是OpenFeign?核心特性概览快速开始:搭建OpenFeign环境环境准备与依赖配置启用OpenFeign功能基础用法:从简单示例开始定义第一个Feign客户端在服务中调用Feign客户端进阶配置:深度定制Ope…

openharmony之一多开发:产品形态配置讲解

OpenHarmony 的“一多开发”指的是 一次开发,多端部署(简称“一多”),即使用 一套代码工程,一次开发上架,按需部署到不同终端设备上 🎯 核心概念速览 产品形态定义 写在前面:1.不同的…

被迫在linux上用R(真的很难用啊)之如何在linux上正常使用R

总有一些情况,让你不得不在linux上使用R。。。 在我不断试错,不断尝试过程中(恩,新手疯狂踩坑) 发现最简单的办法是: 1 mamba创建一个新环境,在新环境中使用R 2 转变思维,都在linux上…

【STM32】G030单片机的独立看门狗

目录 一、简单介绍 二、特性 三、窗口选项 四、cubeMX配置 不使用窗口功能 使用窗口功能 五、工程链接 一、简单介绍 独立看门狗,顾名思义,是不依靠系统而独立存在的看门狗 可以脱离应用运行,但缺陷在于时序精度比窗口看门狗低 主要…

VR党建工作站-红色教育基地

近几年在市场爆火的VR党建工作站提升了传统的党建方式,利用VR/AR技术,为广大党员提供沉浸式、多维度的党建学习。佩京利用VR技术搭建的教育场景,可以更加直观地了解党的发展历程,提高学习效果,激发奋斗精神。VR党建工作…

配置 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 数据库、Camo 代理服务

配置 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 数据库、Camo 代理服务 本文章首发于:连接 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 数据库、Camo 代理服务 - Ayaka 的小站 为确保更好阅读格式和阅读体验,更建议前往个人博客…

2025年渗透测试面试题总结-36(题目+回答)

安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 目录 一、计算机网络基础 1. HTTP 状态码(502/503/501) 2. HTTP 请求方式及作用 3. 计…

QT5.15.2 - 安装时如果下载不了停了,需要加速

文章目录QT5.15.2 - 安装时如果下载不了停了,需要加速概述笔记安装的选项可用的国内镜像站点也有很多ENDQT5.15.2 - 安装时如果下载不了停了,需要加速 概述 在 https://download.qt.io/archive/online_installers 中找在线安装包。 用qt-online-instal…

着色器语言

以下是主流的几种着色器语言:1. HLSL (High-Level Shading Language)这是你在Unity中最主要、最应该学习的语言。开发方:微软 (Microsoft)主要应用平台:Unity、DirectX (Windows, Xbox)特点:语法与C语言非常相似,易于学…

VILA运行全程踩坑笔记

VILA运行全程踩坑笔记1. docker的尝试2. 本地部署服务端仓库地址:https://github.com/NVlabs/VILA 全文按照一路踩坑的时间顺序记录,不建议按照步骤一步一步来重复每一个踩坑的悲伤故事,不如先全部看完,再实际上手操作。 省流&am…

Python爬虫: 分布式爬虫架构讲解及实现

了解Python分布式爬虫框架及其实现,能让你在处理大规模数据采集时事半功倍。本文我会结合自己的知识,从核心原理、主流框架、关键技术到实践建议,为你提供一个详细的解读。 🧠 一、分布式爬虫核心原理 分布式爬虫的核心思想是将爬取任务分解,由多个爬虫节点(Worker)协…

君正T31学习(四)- MT7682+VLC出图

一、简介 前几篇文章介绍了如何通过SD卡来播放sensor录制的视频,但是效率很低,所以需要一种效率更高的方法,就是本篇的主角MT7682VLC。 Mt7682在系统中注册为一个以太网卡驱动,接口名为eth0,可以使用Linux通用的socket…

【办公自动化】如何使用Python库高效自动化处理图像?

在日常办公中,我们经常需要处理大量图像,如产品照片、营销素材、文档扫描件等。手动处理这些图像不仅耗时,还容易出错。通过Python自动化图像处理,我们可以高效地完成批量缩放、裁剪、加水印、格式转换等任务,大大提高…

Beats与Elasticsearch高效数据采集指南

Beats 是 Elastic Stack 中的数据采集器,用于从各种来源(日志、指标、网络数据等)轻量级收集数据,而 Elasticsearch 是搜索和分析引擎,负责存储、索引和快速检索数据。二者结合可搭建强大的数据分析管道(如…

前端异常监控,性能监控,埋点,怎么做的

你想做的是一个 前端监控系统(Frontend Monitoring / RUM, Real User Monitoring),主要包括:异常监控(JS 报错、资源加载错误、Promise 未捕获异常)性能监控(白屏时间、首屏时间、页面加载时间、…

Kubernetes一EFK日志架构

前言:​ 在云原生时代,Kubernetes已成为容器编排的事实标准,它赋予了应用极高的弹性、可移植性和密度。然而,这种动态、瞬时的特性也带来了可观测性的新难题:当数以百计的Pod在节点间频繁创建和销毁时,传统…

Linux下的软件编程——网络编程(tcp)

重点:1.UDP和TCP区别2.TCP三次握手和四次挥手3.TCP粘包问题及解决办法4.TCP客户端和服务端的编程流程 TCP:传输层传输控制协议(流式套接字)1)TCP的特点1.面向数据流2.有连接(通信之前必须建立连接…

印度尼西亚数据源 PHP 对接文档

一、环境要求与配置 1. 系统要求 PHP ≥ 7.4扩展&#xff1a;cURL、JSON、OpenSSLComposer&#xff08;推荐&#xff09; 2. 安装依赖 composer require guzzlehttp/guzzle3. 基础配置类 <?php // config/StockTVConfig.php class StockTVConfig {const BASE_URL https://…