HOOK安卓木馬重大升級,勒索功能擴展至107項

image

勒索覆蓋屏成新特征

網絡安全研究人員發現名為HOOK的安卓銀行木馬新變種,該惡意軟件新增勒索軟件式覆蓋屏功能用于顯示勒索信息。Zimperium zLabs研究員Vishnu Pratapagiri表示:"最新變種的顯著特征是能夠部署全屏勒索覆蓋界面,旨在脅迫受害者支付贖金。該界面會顯示帶有'警告'字樣的恐嚇信息,以及動態從C2服務器獲取的錢包地址和金額。"

據移動安全公司披露,當C2服務器發出"ransome"指令時,該覆蓋屏會遠程啟動。攻擊者發送"delete_ransome"指令即可關閉該界面。分析顯示,HOOK很可能是ERMAC銀行木馬的分支——巧合的是,ERMAC的源代碼此前曾在互聯網公開目錄中遭泄露。

107項遠程指令構成完整攻擊鏈

與其他針對安卓系統的銀行惡意軟件類似,HOOK能夠在金融類應用上方顯示虛假覆蓋界面竊取用戶憑證,并濫用安卓無障礙服務實現自動化欺詐和遠程控制設備。其突出功能還包括:向指定號碼發送短信、實時傳輸受害者屏幕畫面、調用前置攝像頭拍照、竊取加密貨幣錢包的Cookies和恢復短語等。

Zimperium指出,最新版本標志著重大升級,支持的遠程指令從69項擴展至107項,新增38項功能。包括:通過透明覆蓋層捕獲用戶手勢、偽造NFC界面誘騙受害者分享敏感數據、以及收集鎖屏PIN碼或圖案的欺騙性提示。

image

新增指令清單:

  • takenfc:通過全屏WebView覆蓋層顯示虛假NFC掃描界面讀取卡片數據
  • unlock_pin:顯示虛假設備解鎖界面收集解鎖圖案或PIN碼
  • takencard:模仿Google Pay界面收集信用卡信息
  • start_record_gesture:通過透明全屏覆蓋層記錄用戶手勢

通過釣魚網站與虛假倉庫傳播

安全專家認為HOOK正通過釣魚網站和偽造的GitHub倉庫大規模傳播惡意APK文件。通過GitHub分發的其他安卓惡意軟件家族還包括ERMAC和Brokewell,表明這種傳播方式正被更多威脅行為者采用。Zimperium強調:"HOOK的演變表明銀行木馬正快速融合間諜軟件與勒索軟件技術,模糊了威脅分類界限。隨著功能持續擴展和廣泛傳播,這些惡意軟件家族對金融機構、企業和終端用戶構成日益增長的風險。"

image

Anatsa木馬同步升級

與此同時,Zscaler的ThreatLabs披露了Anatsa銀行木馬的更新版本,其攻擊目標已從先前報告的650家擴展到全球831家銀行和加密貨幣服務,新增德國和韓國等地區目標。該木馬通過偽裝成文件管理器應用(包名:"com.synexa.fileops.fileedge_organizerviewer")進行傳播,采用直接安裝木馬替代遠程DEX動態代碼加載,并通過損壞的壓縮包隱藏運行時部署的DEX有效載荷。

Anatsa還會申請安卓無障礙服務權限,進而獲取發送/接收短信、在其他應用上方繪制覆蓋窗口等額外權限。研究人員在Google Play商店中發現來自Anatsa、Joker和Harly等77個惡意應用家族的惡意軟件,總安裝量超過1900萬次。其中Harly作為Joker變種,卡巴斯基曾在2022年首次標記,今年3月Human Security又發現Google Play商店中存在95個含Harly的惡意應用。

安全研究員Himanshu Sharma指出:"Anatsa持續進化并改進反分析技術以更好規避檢測,該惡意軟件新增了對150多個金融應用的支持。"

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/94943.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/94943.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/94943.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

GeoScene Maps 完整入門指南:從安裝到實戰

什么是GeoScene MapsGeoScene Maps是一套功能強大的Web地圖開發平臺,它基于現代Web技術構建,為開發者提供了豐富的地圖服務和開發工具。與其他地圖API相比,GeoScene Maps具有以下特點:核心優勢全面的地圖服務:支持2D/3…

本地大模型部署:Ollama 部署與 Python 接口調用全攻略

本地大語言模型實踐:Ollama 部署與 Python 接口調用全攻略 一、引言 過去我們使用大語言模型(LLM),更多依賴于 OpenAI API、Claude API 等云端服務。它們雖然強大,但存在兩大問題: 隱私與數據安全&#xff…

OpenFeign:讓微服務間調用像本地方法一樣簡單

引言:微服務通信的演進之路什么是OpenFeign?核心特性概覽快速開始:搭建OpenFeign環境環境準備與依賴配置啟用OpenFeign功能基礎用法:從簡單示例開始定義第一個Feign客戶端在服務中調用Feign客戶端進階配置:深度定制Ope…

openharmony之一多開發:產品形態配置講解

OpenHarmony 的“一多開發”指的是 一次開發,多端部署(簡稱“一多”),即使用 一套代碼工程,一次開發上架,按需部署到不同終端設備上 🎯 核心概念速覽 產品形態定義 寫在前面:1.不同的…

被迫在linux上用R(真的很難用啊)之如何在linux上正常使用R

總有一些情況,讓你不得不在linux上使用R。。。 在我不斷試錯,不斷嘗試過程中(恩,新手瘋狂踩坑) 發現最簡單的辦法是: 1 mamba創建一個新環境,在新環境中使用R 2 轉變思維,都在linux上…

【STM32】G030單片機的獨立看門狗

目錄 一、簡單介紹 二、特性 三、窗口選項 四、cubeMX配置 不使用窗口功能 使用窗口功能 五、工程鏈接 一、簡單介紹 獨立看門狗,顧名思義,是不依靠系統而獨立存在的看門狗 可以脫離應用運行,但缺陷在于時序精度比窗口看門狗低 主要…

VR黨建工作站-紅色教育基地

近幾年在市場爆火的VR黨建工作站提升了傳統的黨建方式,利用VR/AR技術,為廣大黨員提供沉浸式、多維度的黨建學習。佩京利用VR技術搭建的教育場景,可以更加直觀地了解黨的發展歷程,提高學習效果,激發奮斗精神。VR黨建工作…

配置 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 數據庫、Camo 代理服務

配置 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 數據庫、Camo 代理服務 本文章首發于:連接 Gitlab 和 Elasticsearch/Zoekt 并使用 Docker Metadata 數據庫、Camo 代理服務 - Ayaka 的小站 為確保更好閱讀格式和閱讀體驗,更建議前往個人博客…

2025年滲透測試面試題總結-36(題目+回答)

安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。 目錄 一、計算機網絡基礎 1. HTTP 狀態碼(502/503/501) 2. HTTP 請求方式及作用 3. 計…

QT5.15.2 - 安裝時如果下載不了停了,需要加速

文章目錄QT5.15.2 - 安裝時如果下載不了停了,需要加速概述筆記安裝的選項可用的國內鏡像站點也有很多ENDQT5.15.2 - 安裝時如果下載不了停了,需要加速 概述 在 https://download.qt.io/archive/online_installers 中找在線安裝包。 用qt-online-instal…

著色器語言

以下是主流的幾種著色器語言:1. HLSL (High-Level Shading Language)這是你在Unity中最主要、最應該學習的語言。開發方:微軟 (Microsoft)主要應用平臺:Unity、DirectX (Windows, Xbox)特點:語法與C語言非常相似,易于學…

VILA運行全程踩坑筆記

VILA運行全程踩坑筆記1. docker的嘗試2. 本地部署服務端倉庫地址:https://github.com/NVlabs/VILA 全文按照一路踩坑的時間順序記錄,不建議按照步驟一步一步來重復每一個踩坑的悲傷故事,不如先全部看完,再實際上手操作。 省流&am…

Python爬蟲: 分布式爬蟲架構講解及實現

了解Python分布式爬蟲框架及其實現,能讓你在處理大規模數據采集時事半功倍。本文我會結合自己的知識,從核心原理、主流框架、關鍵技術到實踐建議,為你提供一個詳細的解讀。 ?? 一、分布式爬蟲核心原理 分布式爬蟲的核心思想是將爬取任務分解,由多個爬蟲節點(Worker)協…

君正T31學習(四)- MT7682+VLC出圖

一、簡介 前幾篇文章介紹了如何通過SD卡來播放sensor錄制的視頻,但是效率很低,所以需要一種效率更高的方法,就是本篇的主角MT7682VLC。 Mt7682在系統中注冊為一個以太網卡驅動,接口名為eth0,可以使用Linux通用的socket…

【辦公自動化】如何使用Python庫高效自動化處理圖像?

在日常辦公中,我們經常需要處理大量圖像,如產品照片、營銷素材、文檔掃描件等。手動處理這些圖像不僅耗時,還容易出錯。通過Python自動化圖像處理,我們可以高效地完成批量縮放、裁剪、加水印、格式轉換等任務,大大提高…

Beats與Elasticsearch高效數據采集指南

Beats 是 Elastic Stack 中的數據采集器,用于從各種來源(日志、指標、網絡數據等)輕量級收集數據,而 Elasticsearch 是搜索和分析引擎,負責存儲、索引和快速檢索數據。二者結合可搭建強大的數據分析管道(如…

前端異常監控,性能監控,埋點,怎么做的

你想做的是一個 前端監控系統(Frontend Monitoring / RUM, Real User Monitoring),主要包括:異常監控(JS 報錯、資源加載錯誤、Promise 未捕獲異常)性能監控(白屏時間、首屏時間、頁面加載時間、…

Kubernetes一EFK日志架構

前言:? 在云原生時代,Kubernetes已成為容器編排的事實標準,它賦予了應用極高的彈性、可移植性和密度。然而,這種動態、瞬時的特性也帶來了可觀測性的新難題:當數以百計的Pod在節點間頻繁創建和銷毀時,傳統…

Linux下的軟件編程——網絡編程(tcp)

重點:1.UDP和TCP區別2.TCP三次握手和四次揮手3.TCP粘包問題及解決辦法4.TCP客戶端和服務端的編程流程 TCP:傳輸層傳輸控制協議(流式套接字)1)TCP的特點1.面向數據流2.有連接(通信之前必須建立連接…

印度尼西亞數據源 PHP 對接文檔

一、環境要求與配置 1. 系統要求 PHP ≥ 7.4擴展&#xff1a;cURL、JSON、OpenSSLComposer&#xff08;推薦&#xff09; 2. 安裝依賴 composer require guzzlehttp/guzzle3. 基礎配置類 <?php // config/StockTVConfig.php class StockTVConfig {const BASE_URL https://…