Небяспечны Android-траян можа незаўважна спустошваць банкаўскія рахункі
Спецыялісты Group-IB выявілі абноўленую версію Android-трояна RedHook, які выкарыстоўвае бесправадную адладку ADB для атрымання пашыранага доступу да прылады.
Спецыялісты Group-IB выявілі абноўленую версію Android-трояна RedHook, які выкарыстоўвае бесправадную адладку ADB для атрымання пашыранага доступу да прылады.
Спецыялісты Group-IB выявілі абноўленую версію Android-трояна RedHook, які выкарыстоўвае бесправадную адладку ADB для атрымання пашыранага доступу да прылады.
Шкоднаснае праграмнае забеспячэнне распаўсюджваецца праз спасылкі ў SMS, электроннай пошце, тэлефонных званках і сацыяльных сетках. Зламыснікі выдаюць сябе за супрацоўнікаў вядомых кампаній і накіроўваюць ахвяру на падробленую старонку, якая імітуе Google Play, дзе прапануюць усталяваць APK-файл.
Пасля ўстаноўкі праграма просіць прадаставіць ёй доступ да спецыяльных магчымасцей Android, нібыта неабходны для нармальнай працы. Выкарыстоўваючы гэтыя дазволы, траян самастойна адкрывае налады распрацоўшчыка, уключае бесправадны ADB і атрымлівае сістэмны доступ да прылады.
Новая версія RedHook таксама атрымала дадатковыя механізмы абароны ад выдалення. Траян пастаянна ўтрымлівае прыладу ў актыўным стане, незаўважна ўключае элемент памерам адзін піксель і запускае два звязаныя сервісы, якія аднаўляюць адзін аднаго пасля спыненні.
Пасля заражэння зламыснікі могуць перахопліваць увод з клавіятуры, бачыць экран, даведвацца код блакіроўкі і кіраваць смартфонам дыстанцыйна.
Першапачаткова атакі былі накіраваны на карыстальнікаў у В’етнаме, аднак пазней актыўнасць RedHook зафіксавалі таксама ў Інданезіі. Даследчыкі лічаць, што геаграфія распаўсюджвання шкоднаснай праграмы можа пашырыцца.
Каб знізіць рызыку заражэння, спецыялісты рэкамендуюць усталёўваць праграмы выключна з Google Play, не адкрываць падазроныя спасылкі і ўважліва правяраць запыты на доступ да спецыяльных магчымасцяў і налад распрацоўшчыка.



Релоцировались? Теперь вы можете комментировать без верификации аккаунта.