HOOK-Trojaner: Neuer Sperrbildschirm erpresst Smartphone-Nutzer aus der Ferne
Veröffentlicht am: 29.09.2026 um 05:34 Uhr | Redaktion boerse-global.de
Sicherheitsforscher haben eine neue Variante der Schadsoftware HOOK identifiziert. Der bekannte Banking-Trojaner für Mobilgeräte wurde technisch weiterentwickelt und verfügt nun über Mechanismen, die typischerweise bei Ransomware zum Einsatz kommen. Kriminelle Akteure können infizierte Geräte aus der Ferne manipulieren und einen Sperrbildschirm einblenden, um von den betroffenen Anwendern Lösegeld zu erpressen.
Lösegeldforderungen per Fernzugriff
Nach Analysen der Sicherheitsexperten von Zimperium zLabs kann die modifizierte Schadsoftware über Fernbefehle einen vollflächigen Erpressungshinweis auf dem Display anzeigen. Diese Maske blockiert die reguläre Bedienung des Geräts.
Die Angreifer sind dabei in der Lage, die angezeigte Wallet-Adresse für Kryptowährungen sowie den geforderten Betrag dynamisch über die Fernsteuerung zu konfigurieren. Erst wenn ein entsprechender Gegenbefehl über die Infrastruktur der Angreifer gesendet wird, lässt sich der Blockierbildschirm wieder schließen und das Smartphone freigeben.
Angesichts immer komplexerer Bedrohungen durch Trojaner und Ransomware ist ein proaktiver Schutz des eigenen Smartphones unerlässlich. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Gerät effektiv gegen Hacker und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Durch diese Funktionserweiterung kombiniert der Schädling das klassische Ausspähen von Finanzdaten mit direkten Erpressungsmethoden, was das Bedrohungspotenzial für mobile Endgeräte deutlich erhöht.
Massiver Ausbau der Fernsteuerungsbefehle
Der Schadcode wurde im Vergleich zu früheren Versionen erheblich erweitert. Demnach unterstützt HOOK inzwischen 107 Fernbefehle. Zuvor lag der Umfang bei 69 Kommandos, was einem Zuwachs von 38 zusätzlichen Befehlen entspricht.
Neben den Erpressungsfunktionen rüsteten die Entwickler der Schadsoftware weitere Angriffsvektoren nach. Zu den neu integrierten Funktionen gehören unter anderem gefälschte Benutzeroberflächen für NFC-Dienste sowie Google Pay, mit denen Zugangs- und Zahlungsdaten abgefangen werden können.
Zudem ist der Trojaner darauf ausgelegt, PIN-Codes und Entsperrmuster abzufragen sowie Touchscreen-Gesten der Nutzer aufzuzeichnen. Damit können Angreifer auch komplexe Sicherheitsbarrieren auf den Endgeräten protokollieren und unterwandern.
Millionen Nutzer verwenden ihr Smartphone täglich für Online-Banking oder Zahlungsdienste, ohne die lauernden Gefahren durch manipulierte Apps zu kennen. Erfahren Sie in diesem gratis PDF-Report, wie Sie Sicherheitslücken schließen und Malware dauerhaft von Ihrem Android-Gerät fernhalten. Kostenlosen Sicherheits-Ratgeber herunterladen
Verbreitungswege und Ursprung
Die Verbreitung der neuen HOOK-Variante erfolgt nach Angaben von Forschern über Phishing-Websites sowie über manipulierte Repositories auf der Plattform GitHub. Dort wird der Schädling als legitime Software oder nützliche Anwendung getarnt bereitgestellt, um Anwender zur manuellen Installation der schädlichen Paketdateien zu verleiten.
In der IT-Sicherheitsbranche gilt HOOK als möglicher Ableger des Banking-Trojaners ERMAC. Die Verwandtschaft zu dieser Malware-Familie verdeutlicht die kontinuierliche Weiterentwicklung und Professionalisierung mobiler Angriffswerkzeuge, bei denen Kriminelle bestehenden Schadcode fortlaufend um neue Module ergänzen.
