Novo trojan bancário HOOK combina extorsão e ransomware no Android
Pesquisadores de cibersegurança identificaram uma nova variante do trojan bancário HOOK, que agora incorpora telas de sobreposição no estilo ransomware para extorquir vítimas. Essa variante é capaz de exibir uma tela de alerta em tela cheia, que apresenta uma mensagem alarmante de ‘AVISO’, juntamente com um endereço de carteira e um valor, ambos recuperados dinamicamente de um servidor de comando e controle (C2). O ataque é iniciado remotamente quando o comando ‘ransome’ é enviado pelo servidor C2, e o atacante pode remover a sobreposição com o comando ‘delete_ransome’.
O HOOK é considerado um desdobramento do trojan bancário ERMAC, que teve seu código-fonte vazado. Além de roubar credenciais de aplicativos financeiros, o malware pode enviar mensagens SMS, capturar fotos e roubar informações de carteiras de criptomoedas. A nova versão suporta 107 comandos remotos, incluindo a capacidade de exibir sobreposições transparentes para capturar gestos do usuário e enganar vítimas com telas falsas de NFC. A distribuição do HOOK ocorre em larga escala, utilizando sites de phishing e repositórios falsos no GitHub.
Além disso, o trojan Anatsa também evoluiu, agora visando mais de 831 serviços bancários e de criptomoedas, e se disfarçando como aplicativos legítimos. O crescimento dessas ameaças destaca a convergência entre trojans bancários, spyware e ransomware, aumentando o risco para instituições financeiras e usuários finais.
Fonte: https://thehackernews.com/2025/08/hook-android-trojan-adds-ransomware.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).