Queen

Новая версия трояна RedHook атакует Android-устройства

image source

Злоумышленники распространяют троян RedHook через социальную инженерию: ссылки в сообщениях, мессенджерах, email или звонках. Они выдают себя за сотрудников поддержки компаний или представителей организаций, чтобы вызвать доверие.

Изначально RedHook атаковал частных лиц во Вьетнаме, затем распространился на Индонезию. Чтобы не стать жертвой, не скачивайте установочные файлы из неофициальных магазинов и не переходите по подозрительным ссылкам.

Впервые RedHook обнаружен Cyble в прошлом году. Новая версия использует WakeLock для постоянной работы, включает экран одним пикселем (незаметно) и механизм "воскрешения двух служб" для взаимного восстановления, затрудняя удаление.

Специалисты Group-IB выявили новую версию трояна, которая получает полный контроль над Android-устройством для кражи конфиденциальной информации.

Злоумышленник убеждает жертву установить APK с фейкового сайта, похожего на Google Play. После установки RedHook запрашивает разрешения, активирует Wireless Android Debug Bridge, получает привилегии оболочки (UID 2000) и полный контроль, передавая данные: экран, нажатия клавиш, конфиденциальную информацию.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик