RedHook, un sofisticato trojanbancario per Android, prende di mira gli utenti vietnamiti tramite siti web di phishing che imitano quelli di istituzioni governative e finanziarie. Il malware utilizza WebSocket per la comunicazione C2, esegue oltre 30 comandi remoti, tra cui keylogging e cattura dello schermo, per rubare credenziali bancarie e dati personali. Viene distribuito tramite APK dannosi ospitati su AWS S3, con un basso livello di rilevamento antivirus. La campagna sfrutta pagine di phishing in diverse lingue, tra cui l'indonesiano.