Manuel Statik Analiz — Hydra Android Banking Trojan | Tehdit: YUKSEK

Dosya Kimliği

SHA256003d2fd8ef8fc9d44817489b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2
Dosya Adı49251_Video_Player.apk ("49251" sahte kütüphane ID'si)
Boyut4.817.489 byte (4.8MB APK)
String Sayisi29.591

Video Oynatıcı Kamuflajı

49251_Video_Player.apk
-- "49251" = üçüncü taraf kütüphane/uygulama ID numarası görünümü
-- "Video_Player" = multimedya uygulaması kimliği
-- "Navigate home", "Navigate to current year" = AndroidX Takvim widget
-- Gerçek uygulama: gelişmiş Android banking malware

Hydra Hakkında

Hydra, 2019'da keşfedilen ve Cerberus altyapısından türetilen Android banking trojan'ıdır. Özellikle Alman bankacılık uygulamalarını hedefler. Accessibility Service aracılığıyla overlay saldırısı, SMS OTP çalma ve çevrimiçi bankacılık kimlik bilgisi hırsızlığı yapar.

IOC

SHA256003d2fd8ef8fc9d44817489b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2
Kamuflaj49251_Video_Player.apk (video oynatıcı)

HydraAndroid — Malware Profile

HydraAndroid 2019 Cerberus branch. Almanya bankalari hedef. Video Player APK lure. Accessibility overlay.

Malware Type
RAT
Programming Language
Java
C2 Protocol
HTTP
Target Systems
Almanya/AB/Brezilya

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — HydraAndroid
# SHA256 003d2fd8ef8fc9d44817489b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2
TypeValueNote
sha256 003d2fd8ef8fc9d44817489b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 len=63
Tags
hydra-android49251-video-playervideo-player-lureaccessibility-servicebanking-overlayandroid-trojan