Hook и ERMAC Malware IOCs
securityIOC
Hook и ERMAC - семейства вредоносных программ для Android, рекламируемые актером под ником "DukeEugene". Hook является последним вариантом, выпущенным этим агентом, и впервые был анонсирован в начале 2023 года. В этом анонсе актер утверждает, что Hook был написан с нуля.
ERMAC Malware IOCs
malwareIOC
Лаборатория Cyble Research & Intelligence Labs (CRIL) недавно выявила массовую фишинговую кампанию, в ходе которой распространялись вредоносные исполняемые файлы для Android.
ERMAC 2.0 Trojan IOCs
remote access TrojanIOC
Cyble Research Labs наткнулась на сообщение в Twitter, в котором исследователь упомянул о распространении ERMAC 2.0. ERMAC - это банковский троянец для Android, который впервые был обнаружен в конце августа 2021 года, когда он был найден в Польше. ERMAC 1.0 был способен украсть учетные данные 378 приложений.