网易首页 > 网易号 > 正文 申请入驻

【安全圈】HOOK 木马进化:银行木马、间谍软件与勒索软件三位一体

0
分享至

关键词

网络木马


网络安全研究人员近日披露,一种名为HOOK的安卓银行木马出现了最新变种,其能力已经超越传统的金融窃密,新增了类似勒索软件的覆盖屏幕功能,用于向受害者施压并索取赎金。

Zimperium zLabs 的研究员 Vishnu Pratapagiri 指出,这一新版本的显著特征在于它能够调用一个全屏幕的勒索界面,显示恐吓性警告信息,并附带钱包地址与转账金额。这些信息均由远程的指挥控制(C2)服务器动态下发。当攻击者向受感染设备发出“ransome”指令时,该覆盖界面会立即被启动,而“delete_ransome”指令则可将其撤销。

研究人员认为,HOOK 很可能是ERMAC 银行木马的衍生版本。ERMAC 曾因源代码意外泄露而广泛传播。与其他同类恶意软件类似,HOOK 可以在金融类应用上叠加伪造的界面,从而窃取用户凭证,并借助 Android 的辅助功能实现自动化欺诈,甚至远程完全操控设备。


除了勒索功能之外,HOOK 还具备多种监控与窃取能力,包括向指定号码发送短信、实时共享受害者的屏幕、调用前置摄像头拍摄照片、窃取加密货币钱包的 cookies 及恢复短语等。最新版本更进一步,支持多达107 种远程指令,其中新增了 38 种。新增功能涵盖透明覆盖层以记录用户手势、伪造 NFC 扫描界面以骗取银行卡信息,以及伪造解锁界面窃取图案或 PIN 码等。

HOOK 的传播途径主要依赖于钓鱼网站和虚假的 GitHub 仓库,用于托管和分发恶意 APK 文件。类似的分发方式此前也被用于传播 ERMAC 和 Brokewell 等木马,这显示出威胁行为者对开源平台的广泛利用。研究人员警告称,HOOK 的演变表明银行木马正在与间谍软件和勒索软件手法快速融合,传统的威胁边界正日益模糊,对金融机构、企业和普通用户都构成更严重的风险。

与此同时,另一款臭名昭著的安卓银行木马Anatsa也在不断进化。根据 Zscaler ThreatLabs 的披露,该木马目前已能攻击超过831 款银行与加密货币服务应用,较之前的 650 款大幅增加,目标范围覆盖德国、韩国等多个国家。

研究人员发现,其中一款伪装成文件管理器的应用(包名 com.synexa.fileops.fileedge_organizerviewer)实际上是 Anatsa 的投递器。该恶意程序不再依赖远程 DEX 文件的动态加载,而是直接在本地安装木马,并利用损坏的压缩包隐藏其载荷,以在运行时释放。和 HOOK 类似,Anatsa 也会请求 Android 的辅助功能权限,并借此授予自身额外特权,例如收发短信、在其他应用上绘制覆盖层,从而窃取信息或引导用户输入敏感数据。


在大范围分析中,研究人员共识别出77 款恶意应用,涉及 Anatsa、Joker、Harly 等多个家族,总安装量超过 1900 万次。这些应用往往伪装成合法软件或游戏,通过混淆与动态加载来规避检测。Harly 最早由卡巴斯基在 2022 年发现,今年三月 Human Security 披露又有 95 款内含 Harly 的应用潜入了 Google Play。

Zscaler 的研究员 Himanshu Sharma 指出,Anatsa 正在通过反分析与规避检测的手段不断增强,同时新增了超过150 款金融应用作为攻击目标,显示出该木马在全球范围内的威胁规模仍在不断扩大。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大冷!雷霆惜败猛龙无缘追平宇宙勇73胜 亚历山大24+6奎克利23+11

大冷!雷霆惜败猛龙无缘追平宇宙勇73胜 亚历山大24+6奎克利23+11

醉卧浮生
2026-01-26 10:34:52
国防部新闻发言人蒋斌就近期涉军问题发布消息

国防部新闻发言人蒋斌就近期涉军问题发布消息

中国军视网
2026-01-24 15:55:20
确定!不打了,韧带扭伤+交易价值已归零,灰熊,真要砸手里了

确定!不打了,韧带扭伤+交易价值已归零,灰熊,真要砸手里了

球童无忌
2026-01-26 13:40:09
川崎重工将在2030前,使其所有发电发动机、燃气轮机兼容氢燃料

川崎重工将在2030前,使其所有发电发动机、燃气轮机兼容氢燃料

知识圈
2026-01-25 22:09:57
10亿产业毁于贪婪?云南毒红薯后续:无辜农户亩亏数千

10亿产业毁于贪婪?云南毒红薯后续:无辜农户亩亏数千

爱下厨的阿椅
2026-01-26 06:45:40
“戏混子”没走,比资本家丑孩子更可怕的是“星二代”开始世袭了

“戏混子”没走,比资本家丑孩子更可怕的是“星二代”开始世袭了

流史岁月
2026-01-26 10:58:30
今天吃粥了吗?上海雨中迎腊八,新一股冷空气又要来了

今天吃粥了吗?上海雨中迎腊八,新一股冷空气又要来了

纵相新闻
2026-01-26 12:53:08
高市早苗:若执政党阵营在众议院选举中未过半数,将即刻辞职

高市早苗:若执政党阵营在众议院选举中未过半数,将即刻辞职

界面新闻
2026-01-26 14:51:37
美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

美国移民执法行动导致2名美公民死亡后,克林顿、奥巴马发声

环球网资讯
2026-01-26 09:51:41
主要政府官员将随行,有望重启“黄金时代”对话,英国期待首相访华“开新篇”

主要政府官员将随行,有望重启“黄金时代”对话,英国期待首相访华“开新篇”

环球网资讯
2026-01-26 06:59:08
雪豹伤人真相曝光:不是偶遇是送命!当事人撒谎,航拍图还原真相

雪豹伤人真相曝光:不是偶遇是送命!当事人撒谎,航拍图还原真相

吃货的分享
2026-01-26 02:27:32
网购百草味958克坚果礼盒只有33克坚果,大部分是饮料!律师解读

网购百草味958克坚果礼盒只有33克坚果,大部分是饮料!律师解读

中国基金报
2026-01-26 00:10:18
事发上海!雇主离世仅12分钟,保姆就陆续转走银行卡内50万元现金,还变卖玉器

事发上海!雇主离世仅12分钟,保姆就陆续转走银行卡内50万元现金,还变卖玉器

新民晚报
2026-01-26 14:44:31
印奇挂帅阶跃星辰:大模型「季后赛」进入物理世界

印奇挂帅阶跃星辰:大模型「季后赛」进入物理世界

爱范儿
2026-01-26 12:19:17
日本新首相人选正式出炉,对华政策引人关注

日本新首相人选正式出炉,对华政策引人关注

风干迷茫人
2026-01-26 12:08:00
国际金价首破5000美元大关!金饰克价已超1570元,专家预测仍将震荡上行

国际金价首破5000美元大关!金饰克价已超1570元,专家预测仍将震荡上行

红星资本局
2026-01-26 12:27:06
A股:今天,放量并未大涨,迹象已明确,做好准备,很可能这样走

A股:今天,放量并未大涨,迹象已明确,做好准备,很可能这样走

丁丁鲤史纪
2026-01-26 12:16:17
无人机吊猪下山挂电线上致村庄停电10小时,知情人:本有十余头,第一头就挂上了

无人机吊猪下山挂电线上致村庄停电10小时,知情人:本有十余头,第一头就挂上了

潇湘晨报
2026-01-25 11:50:16
U23国足抵京,球迷举海报喊“国足加油”:踢出这样的成绩非常惊喜

U23国足抵京,球迷举海报喊“国足加油”:踢出这样的成绩非常惊喜

极目新闻
2026-01-26 14:59:23
江苏一市纪委监委通报:徐永华被查,涉嫌严重违法

江苏一市纪委监委通报:徐永华被查,涉嫌严重违法

中国能源网
2026-01-26 15:07:13
2026-01-26 16:04:49
安全圈
安全圈
国内首家大安全概念新媒体
6359文章数 4689关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

时尚
数码
本地
教育
游戏

伊姐周日热推:电视剧《太平年》;电视剧《暗恋者的救赎》......

数码要闻

探索非显示业务:消息称LG Display正开发半导体玻璃中介层

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

教育要闻

a+b=5,ab=3,求3次方

《轮回之兽》惊艳?GF谈性能表现:心意比帧数更重要

无障碍浏览 进入关怀版