网易首页 > 网易号 > 正文 申请入驻

【安全圈】HOOK 木马进化:银行木马、间谍软件与勒索软件三位一体

0
分享至

关键词

网络木马


网络安全研究人员近日披露,一种名为HOOK的安卓银行木马出现了最新变种,其能力已经超越传统的金融窃密,新增了类似勒索软件的覆盖屏幕功能,用于向受害者施压并索取赎金。

Zimperium zLabs 的研究员 Vishnu Pratapagiri 指出,这一新版本的显著特征在于它能够调用一个全屏幕的勒索界面,显示恐吓性警告信息,并附带钱包地址与转账金额。这些信息均由远程的指挥控制(C2)服务器动态下发。当攻击者向受感染设备发出“ransome”指令时,该覆盖界面会立即被启动,而“delete_ransome”指令则可将其撤销。

研究人员认为,HOOK 很可能是ERMAC 银行木马的衍生版本。ERMAC 曾因源代码意外泄露而广泛传播。与其他同类恶意软件类似,HOOK 可以在金融类应用上叠加伪造的界面,从而窃取用户凭证,并借助 Android 的辅助功能实现自动化欺诈,甚至远程完全操控设备。


除了勒索功能之外,HOOK 还具备多种监控与窃取能力,包括向指定号码发送短信、实时共享受害者的屏幕、调用前置摄像头拍摄照片、窃取加密货币钱包的 cookies 及恢复短语等。最新版本更进一步,支持多达107 种远程指令,其中新增了 38 种。新增功能涵盖透明覆盖层以记录用户手势、伪造 NFC 扫描界面以骗取银行卡信息,以及伪造解锁界面窃取图案或 PIN 码等。

HOOK 的传播途径主要依赖于钓鱼网站和虚假的 GitHub 仓库,用于托管和分发恶意 APK 文件。类似的分发方式此前也被用于传播 ERMAC 和 Brokewell 等木马,这显示出威胁行为者对开源平台的广泛利用。研究人员警告称,HOOK 的演变表明银行木马正在与间谍软件和勒索软件手法快速融合,传统的威胁边界正日益模糊,对金融机构、企业和普通用户都构成更严重的风险。

与此同时,另一款臭名昭著的安卓银行木马Anatsa也在不断进化。根据 Zscaler ThreatLabs 的披露,该木马目前已能攻击超过831 款银行与加密货币服务应用,较之前的 650 款大幅增加,目标范围覆盖德国、韩国等多个国家。

研究人员发现,其中一款伪装成文件管理器的应用(包名 com.synexa.fileops.fileedge_organizerviewer)实际上是 Anatsa 的投递器。该恶意程序不再依赖远程 DEX 文件的动态加载,而是直接在本地安装木马,并利用损坏的压缩包隐藏其载荷,以在运行时释放。和 HOOK 类似,Anatsa 也会请求 Android 的辅助功能权限,并借此授予自身额外特权,例如收发短信、在其他应用上绘制覆盖层,从而窃取信息或引导用户输入敏感数据。


在大范围分析中,研究人员共识别出77 款恶意应用,涉及 Anatsa、Joker、Harly 等多个家族,总安装量超过 1900 万次。这些应用往往伪装成合法软件或游戏,通过混淆与动态加载来规避检测。Harly 最早由卡巴斯基在 2022 年发现,今年三月 Human Security 披露又有 95 款内含 Harly 的应用潜入了 Google Play。

Zscaler 的研究员 Himanshu Sharma 指出,Anatsa 正在通过反分析与规避检测的手段不断增强,同时新增了超过150 款金融应用作为攻击目标,显示出该木马在全球范围内的威胁规模仍在不断扩大。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国正加速抛售美债,美专家:中国用了新抛售方式,完全无法干预

中国正加速抛售美债,美专家:中国用了新抛售方式,完全无法干预

泠泠说史
2026-01-27 13:27:02
李玮峰指出,王钰栋面对日本后卫对抗成功率低,对欧洲后卫更不行

李玮峰指出,王钰栋面对日本后卫对抗成功率低,对欧洲后卫更不行

足球分析员
2026-01-27 11:05:03
反制升级!49条中日航线取消全部航班,外交部:春节避免前往日本

反制升级!49条中日航线取消全部航班,外交部:春节避免前往日本

标体
2026-01-27 13:56:00
球员锦标赛:吴宜泽锁定名额,周跃龙危险,丁俊晖、赵心童需努力

球员锦标赛:吴宜泽锁定名额,周跃龙危险,丁俊晖、赵心童需努力

老骾体育解说
2026-01-27 14:24:25
得分“业余”却成篮板怪物!火箭最被低估的杀招,被他一人扛起!

得分“业余”却成篮板怪物!火箭最被低估的杀招,被他一人扛起!

田先生篮球
2026-01-27 13:01:19
难以相信!41岁詹姆斯创造NBA77年纪录,没想到雷迪克会这么说

难以相信!41岁詹姆斯创造NBA77年纪录,没想到雷迪克会这么说

刘哥谈体育
2026-01-27 13:37:06
600877,垂直涨停!商业航天概念,异动拉升!

600877,垂直涨停!商业航天概念,异动拉升!

证券时报e公司
2026-01-27 10:12:51
豪取14连胜晋级!中国女网15岁天才新星闪耀:一项荣誉超郑钦文

豪取14连胜晋级!中国女网15岁天才新星闪耀:一项荣誉超郑钦文

李喜林篮球绝杀
2026-01-27 11:39:05
我买了5600元的年货,被二婚丈夫扇了一巴掌:就你会花钱

我买了5600元的年货,被二婚丈夫扇了一巴掌:就你会花钱

船长与船1
2026-01-27 09:41:38
马筱梅回应不和俩娃住,踢爆婆婆张兰住富人区,意外透露二月行程

马筱梅回应不和俩娃住,踢爆婆婆张兰住富人区,意外透露二月行程

好贤观史记
2026-01-27 09:31:54
你永远不知道游戏里队友的现实职业有多离谱!网友:我队友是道士

你永远不知道游戏里队友的现实职业有多离谱!网友:我队友是道士

夜深爱杂谈
2026-01-15 20:22:21
强得可怕!夺冠热门踢疯了,狂揽11连胜+赛季不败,高居榜首

强得可怕!夺冠热门踢疯了,狂揽11连胜+赛季不败,高居榜首

乌龙球OwnGoal
2026-01-27 13:35:38
字母因伤无限期休战!暂未考虑赛季报销 或打完雄鹿生涯最后一战

字母因伤无限期休战!暂未考虑赛季报销 或打完雄鹿生涯最后一战

罗说NBA
2026-01-27 06:05:14
小酒窝和亲爸天津团聚!高云翔带妻女逛街,小酒窝和继母关系很好

小酒窝和亲爸天津团聚!高云翔带妻女逛街,小酒窝和继母关系很好

金风说
2026-01-27 13:27:36
《太平年》剧情复杂看不懂?一口气带你看完五代十国的历史

《太平年》剧情复杂看不懂?一口气带你看完五代十国的历史

爆史君带你读历史
2026-01-25 19:31:42
军队腐败,终至帝国崩溃!

军队腐败,终至帝国崩溃!

钧言堂
2026-01-26 13:02:03
牢A为什么突然爆红?因为他说出了杨振宁不敢明说的后半段!董明珠早就看透了一切

牢A为什么突然爆红?因为他说出了杨振宁不敢明说的后半段!董明珠早就看透了一切

小鱼爱鱼乐
2026-01-26 17:39:17
同样5499元,当然是买iPhoneAir,不买iPhone17,只有一个例外

同样5499元,当然是买iPhoneAir,不买iPhone17,只有一个例外

互联网.乱侃秀
2026-01-27 10:35:18
一部分养狗的人真奇怪,说是出来遛狗,实际是让狗出来上厕所的

一部分养狗的人真奇怪,说是出来遛狗,实际是让狗出来上厕所的

千秋文化
2026-01-26 22:01:51
上海左后卫传奇,娶编导娇妻生3女,退役后定居香港,如今怎样了

上海左后卫传奇,娶编导娇妻生3女,退役后定居香港,如今怎样了

一娱三分地
2026-01-26 20:07:39
2026-01-27 15:12:49
安全圈
安全圈
国内首家大安全概念新媒体
6362文章数 4689关注度
往期回顾 全部

科技要闻

理想开始关店“过冬”,否认“百家”规模

头条要闻

特朗普突然宣布对韩关税升至25% 青瓦台紧急派人赴美

头条要闻

特朗普突然宣布对韩关税升至25% 青瓦台紧急派人赴美

体育要闻

带着母亲遗愿战斗12年,交易添头成了队魂

娱乐要闻

张雨绮被曝代孕,春晚被拒,代言跑路

财经要闻

金价狂飙 “牛市神话”未完待续

汽车要闻

标配华为乾崑ADS 4/鸿蒙座舱5 华境S体验车下线

态度原创

健康
亲子
时尚
家居
数码

耳石脱落为何让人天旋地转+恶心?

亲子要闻

3岁女儿这点心眼全用吃上了,妈妈比她吃得快,立马把吃的拿跑了

降温了!羽绒服这样穿显瘦又时髦

家居要闻

现代古典 中性又显韵味

数码要闻

苹果M3 Mac现已成功启动Asahi Linux 但暂不具备实际可用性

无障碍浏览 进入关怀版