Android-троян HOOK превратился в вымогателя: смартфоны под новой угрозой

Android-троян HOOK превратился в вымогателя: смартфоны под новой угрозой

Исследователи в области кибербезопасности зафиксировали тревожное обновление мобильного зловреда HOOK, известного как наследника банковского трояна ERMAC. В его последней версии появилась функция, характерная для классических программ-вымогателей: устройство жертвы может быть заблокировано полноэкранным окном с требованием перевода криптовалюты. Сообщение накладывается поверх всех приложений, а убрать его можно только по команде операторов или после оплаты.

До недавнего времени HOOK использовался в основном для атак на финансовые приложения: он подменял страницы входа в банки и финсервисы, собирал пароли и номера карт. Теперь же его арсенал расширился до 107 удалённых команд. Среди новых — имитация PIN-кодов, поддельные экраны NFC-оплаты и возможность выдавать себя за Google Pay. Вирус также научился фиксировать жесты через прозрачные оверлеи и красть данные криптовалютных кошельков.

Отдельная опасность заключается в универсальности. HOOK не ограничивается финансовыми махинациями: он способен включать камеру, передавать экран в реальном времени, отправлять СМС и похищать cookies. По сути, это уже не просто троян, а многофункциональный инструмент, который объединяет черты банковских зловредов, spyware и ransomware. Распространяется он через поддельные сайты, фишинговые рассылки и даже маскируется под легитимные приложения в Google Play.

Эксперты отмечают, что подобная эволюция мобильных угроз становится трендом. Границы между разными типами зловредов стираются, а киберпреступники создают универсальные платформы для заработка на жертвах. Одновременно растёт активность других троянов, например Anatsa, атакующего сотни банков и криптосервисов по всему миру. В итоге пользователи Android сталкиваются с ситуацией, когда даже привычное приложение может оказаться капканом. Специалисты настоятельно советуют внимательно проверять разрешения программ и не устанавливать софт из сомнительных источников.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.