Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Atención a los usuarios de Android: surge un nuevo malware Hook con capacidades RAT
  • Tecnología

Atención a los usuarios de Android: surge un nuevo malware Hook con capacidades RAT

teknomers 19 de Ocak de 2023 (Last updated: 19 de Ocak de 2023) 4 minutes read
Atención a los usuarios de Android: surge un nuevo malware


19 de enero de 2023Ravie LakshmanánSeguridad Móvil / Android

El actor de amenazas detrás de los troyanos bancarios para Android BlackRock y ERMAC ha desatado otro malware en alquiler llamado Gancho que introduce nuevas capacidades para acceder a los archivos almacenados en los dispositivos y crear una sesión interactiva remota.

ThreatFabric, en un informe compartido con The Hacker News, caracterizó a Hook como una bifurcación ERMAC novedosa que se anuncia a la venta por $ 7,000 por mes y presenta “todas las capacidades de su predecesor”.

“Además, también agrega a su arsenal capacidades de herramientas de acceso remoto (RAT), uniéndose a las filas de familias como Octo e Hydra, que son capaces de realizar una toma de control de dispositivo (DTO) completa y completar una cadena de fraude completa, desde Exfiltración de PII a transacción, con todos los pasos intermedios, sin necesidad de canales adicionales”, dijo la firma holandesa de ciberseguridad.

La mayoría de las aplicaciones financieras a las que se dirige el malware se encuentran en EE. UU., España, Australia, Polonia, Canadá, Turquía, Reino Unido, Francia, Italia y Portugal.

Hook es obra de un actor de amenazas conocido como DukeEugene y representa la última evolución de ERMAC, que se reveló por primera vez en septiembre de 2021 y se basa en otro troyano llamado Cerberus cuyo código fuente se filtró en 2020.

“Ermac siempre ha estado detrás de Hydra y Octo en términos de capacidades y características”, dijo el investigador de ThreatFabric, Dario Durando, a The Hacker News por correo electrónico. “Esto también es conocido entre los actores de amenazas, que prefieren estas dos familias por encima de Ermac”.

Malware de gancho

“La falta de algún tipo de capacidad RAT es un problema importante para un Android Banker moderno, ya que no brinda la posibilidad de realizar Device Take Over (DTO), que es la metodología de fraude que tiene más probabilidades de tener éxito y no ser detectada. por motores de puntuación de fraude o analistas de fraude. Esto es probablemente lo que desencadenó el desarrollo de esta nueva variante de malware”.

Al igual que otros programas maliciosos de Android de su tipo, el malware abusa de las API de los servicios de accesibilidad de Android para realizar ataques superpuestos y recopilar todo tipo de información confidencial, como contactos, registros de llamadas, pulsaciones de teclas, tokens de autenticación de dos factores (2FA) e incluso mensajes de WhatsApp.

También cuenta con una lista ampliada de aplicaciones para incluir ABN AMRO y Barclays, mientras que las muestras maliciosas se hacen pasar por el navegador web Google Chrome para engañar a los usuarios desprevenidos para que descarguen el malware:

  • com.lojibiwawajinu.guna
  • com.damariwonomiwi.docebi
  • com.yecomevusaso.pisifo

Entre las otras características principales que se agregarán a Hook está la capacidad de ver e interactuar de forma remota con la pantalla del dispositivo infectado, obtener archivos, extraer frases iniciales de las billeteras criptográficas y rastrear la ubicación del teléfono, desdibujando la línea entre el spyware y el malware bancario. .

ThreatFabric dijo que los artefactos de Hook observados hasta ahora se encuentran en una fase de prueba, pero señaló que podrían entregarse a través de campañas de phishing, canales de Telegram o en forma de aplicaciones cuentagotas de Google Play Store.

“El principal inconveniente de crear un nuevo malware suele ser ganarse la confianza de otros actores, pero con el estatus de DukeEugene entre los delincuentes, es muy probable que esto no sea un problema para Hook”, dijo Durando.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Marc Overmars, de apenas 49 años, tiene un ‘daño cardíaco irreparable’: ¿qué tan inusual es eso? ¿Y todo cuarentón tiene que hacerse un chequeo?
Next: Muchos daños en la colisión N203 cerca de Uitgeest, la carretera está cerrada temporalmente

Related Stories

NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«Si te duele, ¡paramos!»: en los ensayos de un concierto de Beethoven para los sordos

teknomers 10 de Haziran de 2026
  • General

Noticias sobre retiros de vehículos hoy: Retiro de Honda en EE. UU.: Fabricantes de automóviles reportan problemas en más de 800,000 vehículos en Nueva York, Nueva Jersey y otros estados. Revisa la lista completa.

teknomers 10 de Haziran de 2026
  • General

Un militar francés de 21 años muere accidentalmente en operación en Líbano, « alcanzado por un disparo »

teknomers 10 de Haziran de 2026
Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente
  • Deporte

Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente el derecho de entrar » en el bar del hotel de los Bleus en Boston

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.