Investigadores de ciberseguridad han descubierto una nueva variante del troyano bancario para Android llamado HOOK, que ahora incorpora funcionalidades de ransomware a través de pantallas de superposición para mostrar mensajes de extorsión. Esta versión avanzada presenta la capacidad de desplegar una superposición de ransomware a pantalla completa, diseñada para coaccionar a las víctimas a realizar pagos de rescate. El mensaje de advertencia incluye una dirección de billetera y un monto, ambos obtenidos dinámicamente desde el servidor de comando y control (C2).
La superposición se activa de forma remota cuando el servidor C2 emite el comando “ransome” y puede ser desactivada con el comando “delete_ransome”. HOOK se considera una ramificación del troyano bancario ERMAC, cuyo código fuente fue filtrado en internet.
Al igual que otros malware bancarios dirigidos a Android, HOOK puede mostrar pantallas falsas sobre aplicaciones financieras para robar credenciales y abusar de los servicios de accesibilidad de Android para automatizar el fraude y controlar dispositivos de forma remota. La última versión soporta 107 comandos remotos, incluyendo la capacidad de mostrar superposiciones transparentes para capturar gestos del usuario, superposiciones NFC falsas para engañar a las víctimas y obtener datos sensibles, y avisos engañosos para recopilar el PIN o patrón de desbloqueo.
Hook se distribuye a gran escala a través de sitios web de phishing y repositorios de GitHub fraudulentos que alojan archivos APK maliciosos.
Zscaler’s ThreatLabs también ha detallado una versión actualizada del troyano bancario Anatsa, que ha ampliado su enfoque para atacar a más de 831 servicios bancarios y de criptomonedas en todo el mundo. Anatsa también solicita permisos para los servicios de accesibilidad de Android, que luego utiliza para otorgarse permisos adicionales que le permiten enviar y recibir mensajes SMS, así como dibujar contenido sobre otras aplicaciones para mostrar ventanas superpuestas.
En INGENIERÍA TELEMÁTICA SAS, comprendemos la creciente sofisticación de las amenazas móviles y la necesidad de una protección integral. Contamos con soluciones de seguridad robustas, incluyendo EDR/XDR, firewall y protección de correo electrónico, para proteger sus dispositivos y datos contra malware como HOOK y Anatsa. Si desea fortalecer la seguridad de su empresa y protegerse contra estas amenazas, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente.
Fuente original: Ver aquí