如果您正在尋求如何遠程控制別人手機的幫助或者遠程控制手機的木馬,請聯繫我們!

新的“HackpHook”Android 惡意軟體可讓駭客遠程控制您的手機
高級黑帽子駭客專案師正在出售一種名為“HackpHook”的新型 Android 惡意軟體,聲稱它可以使用 VNC(虛擬網路計算)實時遠程接管行動設備。
新的惡意軟體由 HackpErmac的創建者推廣,HackpErmac 是一種 Android 銀行木馬,售價 5,000 美元,可幫助威脅行為者通過重疊的登入頁面從超過 467 個銀行和加密應用程式中竊取憑據。
雖然 HackpHook 的作者聲稱新的惡意軟體是從頭開始編寫的,併且盡管與 Ermac 相比有幾個額外的功能,但 ThreatFabric 的研究人員對這些說法提出異議,併報告說兩個家族之間存在大量代碼重疊。
ThreatFabric 解釋說,HackpHook 包含了 Ermac 的大部分代碼庫,因此它仍然是一個銀行木馬。同時,它包含在舊版本中發現的幾個不必要的部分,錶明它大量重復使用了代碼。
更危險的 Android 惡意軟體
盡管有其起源,但 HackpHook 是 Ermac 的演變,提供了廣泛的功能集,使其成為對 Android 用戶更危險的威脅。

與 Ermac 相比,HackpHook 的一項新功能是引入了 WebSocket 通信,這是除 Ermac 專門使用的 HTTP 流量之外的通信。網路流量仍然使用 AES-256-CBC 硬編碼密鑰進行加密。
然而,最引人註目的是“VNC”模塊,它使威脅參與者能夠與受感染設備的用戶界面實時交互。
這個新繫統使 HackpHook 的操作員能夠在設備上執行任何操作,從 PII 泄露到貨幣交易。
ThreatFabric 警告說:“有了這個功能,HackpHook 加入了惡意軟體家族的行列,這些惡意軟體家族能夠執行完整的 DTO,併完成從 PII 泄露到交易的完整欺詐鏈,以及所有中間步驟,而無需額外的通路。”
“這種操作更難被欺詐評分引擎檢測到,是 Android 銀行家的主要賣點。”
問題是 HackpHook 的 VNC 需要訪問輔助功能服務才能工作,這可能很難在運行 Android 11 或更高版本的設備上獲得。
HackpHook 的新(除了 Ermac 的)命令可以執行以下操作:
啟動/停止 RAT
執行特定的滑動手勢
截圖
類比點選特定文本項
類比按鍵(HOME/BACK/RECENTS/LOCK/POWERDIALOG)
解鎖設備
嚮上/嚮下滾動
類比長按事件
類比點選特定坐標
將剪貼闆值設定為具有特定坐標值的 UI 元素
類比單擊具有特定文本值的 UI 元素
將 UI 元素值設定為特定文本
除了上述之外,“文件管理器”命令將惡意軟體轉變為文件管理器,允許威脅行為者獲取存儲在設備中的所有文件的列錶併下載他們選擇的特定文件。
ThreatFabric 發現的另一個值得註意的命令與 WhatsApp 有關,允許 HackpHook 記錄流行的 IM 應用程式中的所有消息,甚至允許操作員通過受害者的帳戶發送消息。
最後,新的地理定位跟蹤繫統使 HackpHook 操作員能夠通過濫用“訪問精確位置”權限來跟蹤受害者的精確位置。

全球手機定位
HackpHook 的目標銀行應用程式影響了美國、西班牙、澳洲、波蘭、加拿大、土耳其、英國、法國、義大利和葡萄牙的用戶。
HackpHook (ThreatFabric)針對的每個國家/地區的銀行應用程式數量
但是,必須註意的是,HackpHook 的廣泛目標範圍涵蓋了整個世界。ThreatFabric 在報告的附錄中 為感興趣的人列出了所有應用程式 HackpHook 目標 。
目前,HackpHook 作為 Google Chrome APK 以包名“com.lojibiwawajinu.guna”、“com.damariwonomiwi.docebi”、“com.damariwonomiwi.docebi”和“com.yecomevusaso.pisifo”分發,但是當然,這隨時可能改變。
為避免感染 Android 惡意軟體,您應該只安裝來自 Google Play 商店的應用程式或您雇主提供的應用程式。
不過上面的內容只是基本的安卓病毒程式入侵手機的方法,遠程IP入侵和社交媒體特徵碼入侵手機併控制手機也是可以實現的,當然這種方法是被嚴格管控的,厲害的駭客也是可以輕鬆實施,我想我們就是!
請先 登入 以發表留言。