Подтверждено: Android-троян Hook — наследник ERMAC с новыми возможностями

Подтверждено: Android-троян Hook — наследник ERMAC с новыми возможностями

Подтверждено: Android-троян Hook — наследник ERMAC с новыми возможностями

Проведенный в NCC Group анализ банковского Android-трояна Hook показал, что зловред создан на базе исходников ERMAC. Набор команд увеличился более чем в два раза, добавлены функции стриминга экрана и обеспечения взаимодействия с UI.

О появлении банкера Hook стало известно в начале года; в ThreatFabric разобрали образец и сочли его форком ERMAC. Через несколько месяцев новый вредоносный проект свернули, а исходные коды, со слов его участников, были выставлены на продажу.

Согласно результатам нового исследования, Hook действительно является наследником трояна двухлетней давности. Все 30 команд, поддерживаемых ERMAC, сохранились и реализованы почти так же, однако новый список содержит еще 38 позиций.

Основные функции предшественника тоже остались прежними: отправка СМС на заданный номер телефона, переадресация звонков, кража СМС-сообщений, составление списка установленных приложений, проведение фишинговых атак с помощью оверлеев, поиск сид-фраз, открывающих доступ к криптокошелькам.

Из новых возможностей аналитики особо отметили умение делать скриншоты, в том числе в потоковом режиме, и функциональность, позволяющую оператору взаимодействовать с пользовательским интерфейсом зараженного устройства. Троян Hook также умеет проводить СМС-рассылки, фотографировать жертву, используя фронтальную камеру, и собирать куки сеансов регистрации на сервисах Google.

Большинство командных серверов Hook и ERMAC расположены в России (23). Выявлены также C2 в странах Западной Европы, США, Корее и Японии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Арестован бывший гендиректор технопарка Сколково Ренат Батыров

Замоскворецкий суд Москвы арестовал бывшего генерального директора технопарка «Сколково» Рената Батырова. Его обвиняют в посредничестве во взятке в особо крупном размере (ч. 4 ст. 291.1 УК РФ).

Суд удовлетворил ходатайство следствия и назначил Батырову меру пресечения в виде заключения под стражу. По статье ему может грозить до 12 лет лишения свободы и штраф до восьмикратной суммы взятки.

Ренат Батыров руководил технопарком «Сколково» восемь лет — с 2015 по 2023 год. После ухода он занялся личными проектами, среди которых, как сообщает «Фонтанка», есть «Парк будущих технологий».

На своих публичных страницах Батыров описывал себя как «серийного предпринимателя и инвестора, члена совета директоров нескольких компаний с выручкой 5–15 млрд рублей».

Он также предлагал услуги по «легальному получению связей, помогающих сделать рывок в бизнесе». По оценке «Фонтанки», под этим могло подразумеваться содействие в получении поддержки от государства.

Подробности уголовного дела в карточке суда не раскрываются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru