Польша стремительно богатеет? Смотрите в новом выпуске подкаста Złoty Dzik
Support us

Опасный Android-троян может незаметно опустошать банковские счета

Специалисты Group-IB обнаружили обновленную версию Android-трояна RedHook, который использует беспроводную отладку ADB для получения расширенного доступа к устройству.

Оставить комментарий
Опасный Android-троян может незаметно опустошать банковские счета

Специалисты Group-IB обнаружили обновленную версию Android-трояна RedHook, который использует беспроводную отладку ADB для получения расширенного доступа к устройству.

Вредоносное приложение распространяется через ссылки в СМС, электронной почте, звонках и социальных сетях. Атакующие выдают себя за сотрудников известных компаний и направляют жертву на поддельную страницу, похожую на Google Play, где предлагают установить APK-файл.

После установки приложение просит предоставить ему доступ к специальным возможностям Android, якобы необходимый для нормальной работы. Используя эти разрешения, троян самостоятельно открывает настройки разработчика, включает беспроводной ADB и получает системный доступ к устройству. 

Новая версия RedHook также получила дополнительные механизмы защиты от удаления. Троян постоянно удерживает устройство в активном состоянии, незаметно включает элемент размером один пиксель и запускает два связанных сервиса, которые восстанавливают друг друга после остановки.

После заражения злоумышленники могут перехватывать ввод с клавиатуры, видеть экран, узнавать код блокировки и управлять смартфоном удаленно.

Изначально атаки были направлены на пользователей во Вьетнаме, однако позднее активность RedHook обнаружили и в Индонезии. Исследователи считают, что география распространения вредоносной программы может расшириться.

Чтобы снизить риск заражения, специалисты рекомендуют устанавливать приложения только из Google Play, не открывать подозрительные ссылки и внимательно проверять запросы на доступ к специальным возможностям и настройкам разработчика.

США ввели санкции против беларуса за вредоносы
США ввели санкции против беларуса за вредоносы
По теме
США ввели санкции против беларуса за вредоносы
Claude Code тратит 33 000 токенов ещё до первого запроса
Claude Code тратит 33 000 токенов ещё до первого запроса
По теме
Claude Code тратит 33 000 токенов ещё до первого запроса
«Пишу код вручную»: программисты боятся потерять форму и создают профсоюзы из-за ИИ
«Пишу код вручную»: программисты боятся потерять форму и создают профсоюзы из-за ИИ 
По теме
«Пишу код вручную»: программисты боятся потерять форму и создают профсоюзы из-за ИИ
Читайте также
В Android найдена серьёзная уязвимость, затрагивает все версии
В Android найдена серьёзная уязвимость, затрагивает все версии
В Android найдена серьёзная уязвимость, затрагивает все версии
Обнаружен Android-троян, который маскируется под системное обновление
Обнаружен Android-троян, который маскируется под системное обновление
Обнаружен Android-троян, который маскируется под системное обновление
OpenAI запустила мощную ИИ-модель для поиска уязвимостей, но почти никому её не даст
OpenAI запустила мощную ИИ-модель для поиска уязвимостей, но почти никому её не даст
OpenAI запустила мощную ИИ-модель для поиска уязвимостей, но почти никому её не даст
Модели Anthropic сбежали во время тестов и взломали три компании
Модели Anthropic сбежали во время тестов и взломали три компании
Модели Anthropic сбежали во время тестов и взломали три компании

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.