Los gánsteres cibernéticos están vendiendo un nuevo malware llamado «Hook» en Internet. Los vendedores criminales afirman que se puede usar para controlar de forma remota el dispositivo Android de otra persona. Eso reportado Bleepingcomputer, un portal de noticias informáticas especializado en temas de seguridad. «Hook» es promovido por un delincuente que una vez distribuyó el troyano bancario Ermac para Android.
La empresa de seguridad ThreatFabric revisó «Hook» y descubrió que el nuevo malware para Android es muy similar al notorio «Ermac» y se cree que está basado en él. Dado que «Hook» se basa en «Ermac», los investigadores de seguridad afirman que «Hook» también es un troyano bancario. Sin embargo, en comparación con «Ermac», «Hook» se ha ampliado para incluir nuevas técnicas que permiten nuevas opciones de ataque. En particular, «Hook» tendría un módulo VNC para acceso en tiempo real a la interfaz de usuario de dispositivos Android de terceros. Con esto, el atacante podría realizar cualquier acción sobre el androide alienígena e incluso iniciar transferencias de dinero, como ThreatFabric. Explique.
Sin embargo, los investigadores de seguridad limitan el peligro de «Hook» al señalar que Hooks VNC requiere acceso al sistema, lo cual es difícil de hacer desde Android 11. La versión actual de Android es Android 13, pero dada la lenta proliferación de nuevas versiones de Android «Hook» todavía representa un peligro relevante para muchos androides más antiguos.
Test: Los mejores antivirus para Android
Más daño potencial
«Hook» también tiene un «Administrador de archivos» con el que los atacantes pueden obtener una lista de todos los archivos en el dispositivo atacado y descargar archivos individuales de manera específica. «Hook» también debería poder guardar mensajes de Whatsapp y enviar mensajes de Whatsapp a través de la cuenta de la víctima. Además de eso, «Hook» puede enviar la ubicación de la víctima al atacante.
Según investigadores de seguridad, «Hook» ataca aplicaciones bancarias y criptográficas utilizadas en Estados Unidos, España, Australia, Polonia, Canadá, Turquía, Reino Unido, Francia, Italia y EE.UU. Portugal, entre otros. Los investigadores señalan que los usuarios de Android de todo el mundo están en riesgo.
«Hook» se distribuye como un APK de Google Chrome. El archivo tiene nombres como “com.lojibiwawajinu.guna”, “com.damariwonomiwi.docebi”, “com.damariwonomiwi.docebi” y “com.yecomevusaso.pisifo.
Cómo protegerse
Solo descargue aplicaciones de Android desde Google Play. «Hook» no se distribuye a través de Google Play.
Webaholic. Pionero del alcohol incurable. Alborotador. Pensador. Comunicador. Zombie nerd