Una nuova variante del trojan bancario Hook per Android, la versione 3, utilizza overlay in stile ransomware, schermate NFC false e acquisizione trasparente dei gesti. È dotato di 107 comandi remoti, tra cui lo streaming dello schermo e l'inserimento automatico del PIN, distribuiti tramite siti di phishing e repository GitHub. Il malware prende di mira diverse app di wallet e banking, sfruttando i servizi di Accessibility e NotificationListener per rubare dati. La campagna mostra segni di evoluzione dell'infrastruttura di comando e controllo che utilizza RabbitMQ e Telegram..