Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 「风险通知」Android 具有 RAT 功能的新 Hook 恶意软件出现

「风险通知」Android 具有 RAT 功能的新 Hook 恶意软件出现

Eswlnk的头像
Eswlnk
2023-01-20 19:21:35
「风险通知」Android 具有 RAT 功能的新 Hook 恶意软件出现-Eswlnk Blog
智能摘要 AI
BlackRock和ERMAC背后的威胁行为者DukeEugene发布了新型恶意软件Hook,售价每月7,000美元。Hook具备远程访问工具(RAT)功能,可执行设备接管(DTO),并能访问文件和创建远程交互会话。它针对美国、西班牙等国的金融应用,主要通过覆盖攻击窃取敏感信息,如联系人、通话记录和2FA令牌。Hook还新增了屏幕查看、文件获取、助记词提取及定位跟踪等功能,模糊了间谍软件和银行恶意软件的界限。传播方式包括网络钓鱼、Telegram频道或Google Play Store的应用。

BlackRock和ERMAC Android 银行木马背后的威胁行为者已经发布了另一种名为Hook的出租恶意软件,它引入了新功能来访问存储在设备中的文件并创建远程交互会话。ThreatFabric 在与黑客新闻分享的一份报告中将Hook 描述为一种新颖的 ERMAC 分支,其广告售价为每月 7,000 美元,同时具有“其前身的所有功能”。

「风险通知」Android 具有 RAT 功能的新 Hook 恶意软件出现-Eswlnk Blog

“此外,它还增加了其武器库远程访问工具 (RAT) 功能,加入了Octo和Hydra等家族的行列,这些家族能够执行完整的设备接管 (DTO),并完成完整的欺诈链,从PII 渗透到交易,所有中间步骤,不需要额外的渠道,”荷兰网络安全公司说。

恶意软件针对的大多数金融应用程序位于美国、西班牙、澳大利亚、波兰、加拿大、土耳其、英国、法国、意大利和葡萄牙。

Hook 是威胁行为者 DukeEugene 的杰作,代表了 ERMAC 的最新发展,它于 2021 年 9 月首次披露,基于另一个名为Cerberus的木马,该木马的源代码于 2020 年泄露。

“ERMAC 在功能和特性方面一直落后于 Hydra 和 Octo,”ThreatFabric 研究员 Dario Durando 通过电子邮件告诉黑客新闻。“这在威胁行为者中也是众所周知的,他们更喜欢这两个家族而不是 ERMAC。”

挂钩恶意软件

“缺乏某种 RAT 功能是现代 Android Banker 的一个主要问题,因为它不提供执行设备接管 (DTO) 的可能性,这是最有可能成功且未被发现的欺诈方法欺诈评分引擎或欺诈分析师。这很可能是触发这种新恶意软件变体开发的原因。”

与其他同类 Android 恶意软件一样,该恶意软件滥用 Android 的辅助功能服务 API 来进行覆盖攻击并收集各种敏感信息,例如联系人、通话记录、击键、双因素身份验证 (2FA) 令牌,甚至 WhatsApp 消息。

它还扩展了应用程序列表,包括 ABN AMRO 和 Barclays,而恶意样本本身伪装成 Google Chrome 网络浏览器,以欺骗毫无戒心的用户下载恶意软件:

  • com.lojibiwawajinu.guna
  • com.damariwonomiwi.docebi
  • com.yecomevusaso.pisifo

添加到 Hook 的其他主要功能包括远程查看受感染设备的屏幕并与之交互、获取文件、从加密钱包中提取助记词以及跟踪手机位置的能力,从而模糊了间谍软件和银行恶意软件之间的界限.

ThreatFabric 表示,到目前为止在测试阶段观察到的 Hook 伪影,但指出它可以通过网络钓鱼活动、Telegram 频道或以 Google Play Store dropper 应用程序的形式传播。

“创建新恶意软件的主要缺点通常是获得其他参与者的足够信任,但鉴于 DukeEugene 在犯罪分子中的地位,这很可能不会成为 Hook 的问题”

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
Rat攻防对抗网络安全软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「攻防对抗」详解通过动态加载实现攻击的CC3和CC4
上一篇
「攻防对抗」对 MacBook 翻盖模式进行逆向工程
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

Reverse: Level1 Cracked by Eswink
2021-10-26 23:16:20
Linux下基于lkm的inline hook学习
2023-05-31 12:49:11
EntropyReducer | 使用序列化链接列表减少熵并混淆您的有效负载
2023-05-27 17:00:58

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.623 秒   |  SQL查询 38 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈