DAJ CYNK

Natychmiast skasuj to z telefonu. Po cichu wykrada oszczędności

Piotr Urbaniak (gtxxor)

Bezpieczeństwo

Natychmiast skasuj to z telefonu. Po cichu wykrada ci pieniądze

Badacze z grupy ThreatFabric ostrzegają przed aż 34 szkodliwymi aplikacjami na Androida, które, jak ustalono, zawierają w kodzie trojan bankowy Hook.

Hook to jeden z najnowszych znanych trojanów bankowych. Został stworzony przez tą samą grupę, która odpowiada za szalenie medialne niegdyś trojany ERMAC oraz BlackRock i jest równie groźny dla zawartości portfela, a dodatkowo potrafi przechwytywać też konta na WhatsAppie. 

Jak informują badacze z ThreatFabric, ostatnia kampania z wykorzystaniem Hooka objęła głównie kraje Ameryki Północnej i Europy, w tym wyszczególnioną w raporcie Polskę

34 szkodliwe aplikacje w Sklepie Play

W wyniku pogłębionej analizy odnaleziono aż 34 aplikacje na Androida, za pośrednictwem których dystrybuowany był szkodnik. Co kluczowe, są wśród z nich zarówno pozycje typowo rozrywkowe, na przykład służące do upiększania zdjęć, jak i poważne narzędzia pokroju edytora plików PDF, a nawet przybornik dla diabetyków. Oto pełna lista:

  • Logo Design Maker
  • Funny Emoji Keyboard
  • Animal Doodle Drawing
  • Paper Paint - Autolycos
  • Dexterity QR Scanner
  • Heart Rate Monitor
  • Fun Paint & Coloring
  • Beauty Christmas Songs
  • Epica Gamebox & Hub
  • Magic Face AI
  • Love Sticker
  • HD Screen Mirroring
  • Phone to TV - Joker
  • Photo Voice Translator
  • Effect Voice Changer
  • Quick PDF Scanner
  • Easy Voice Change
  • Fast Language Translator
  • Perfect Face Swap
  • Effects Photo Editor
  • Super Emoji Editor & Sticker
  • Blue Voice Changer
  • Cool Screen Mirroring
  • Phone Cleaner Lite
  • Digital Clock - Always display
  • Live Wallpaper
  • Grape Camera & Photo Editor
  • Blood Glucose Recorder
  • Clever Clean - Batter Saver
  • Album Live Wallpaper & Theme
  • Shortcut Screen Mirroring
  • Mind Message - Joker
  • Advanced Cast Screen
  • Coloring Painting. 

Co potrafi trojan Hook?

Przede wszystkim, podobnie jak BlackRock oraz ERMAC, przechwytuje dane bankowe i historię transakcji w internecie. Ale tym razem nie tylko. Drugą istotną cechą malware'u, a zarazem pewną nowością, jest zdolność do całkowitego przejęcie konta ofiary w komunikatorze WhatsApp.

Hook nie tylko pobierze historię konwersacji i listę kontaktów, ale także wyśle wiadomości w imieniu właściciela zainfekowanego smartfonu, by zachęcać do instalacji szkodliwego oprogramowania. Albo wspomóc oszustwo bezpośrednie, na przykład metodą „na BLIK”.

Chcesz być na bieżąco? Obserwuj nas na Google News

Źródło zdjęć: Arek Bała / Telepolis

Źródło tekstu: ThreatFabric, oprac. własne