Сегодня 19 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По Android-смартфонам начал распространяться троян RedHook, опустошающий банковские счета жертвы

Специалисты компании Group-IB, работающей в сфере информационной безопасности, сообщили о выявлении новой версии трояна RedHook, который используется для проведения атак на Android-устройства. Вредонос способен получить полный контроль над устройством жертвы для кражи конфиденциальной информации.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

Для распространения RedHook злоумышленники используют различные методы социальной инженерии, убеждая потенциальных жертв установить вредонос, перейдя по ссылке, переданной в текстовом сообщении, мессенджере, по электронной почте или во время телефонного звонка. Они могут выдавать себя за сотрудников службы поддержки какой-либо компании или представителей известных организаций, тем самым стараясь вызвать доверие жертвы.

В процессе общения злоумышленник убеждает жертву установить APK-файл, скачать который предлагается с фейкового сайта, дизайн которого во многом схож с Google Play. После установки вредонос запрашивает определённые разрешения под предлогом обеспечения стабильной работы приложения. Используя эти разрешения, RedHook скрытно активирует инструмент отладки Wireless Android Debug Bridge, тем самым получая уровень доступа с привилегиями оболочки с идентификатором UID 2000. Перечисленные манипуляции позволяют трояну взять устройство жертвы под полный контроль для последующей передачи злоумышленнику различных данных, включая происходящее на экране устройства, данные о нажатиях клавиш, конфиденциальную информацию и др.

Впервые RedHook был обнаружен исследователями из Cyble в прошлом году. Теперь же удалось выявить доработанную версию вредоноса, которая использует более изощрённые методы, чтобы максимально затруднить своё удаление с устройства. К примеру, троян использует механизм WakeLock, чтобы вынуждать систему постоянно держать вредонос в запущенном состоянии. В дополнение к этому троян способен оставлять экран устройства включённым, активируя всего один пиксель, практически незаметный для человеческого глаза. За счёт этого он убеждает Android в том, что является важным процессом, который нельзя останавливать. Более того, новый RedHook использует систему, которую исследователи назвали «механизмом воскрешения двух служб с перекрёстными процессами». Проще говоря, это две службы, которые способны восстанавливать друг друга, когда одна из них перестаёт быть активной. Это ещё больше затрудняет процесс обезвреживания трояна.

По данным источника, изначально RedHook был нацелен на проведение атак на частных лиц во Вьетнаме. Позднее операторы вредоноса расширили масштаб своих действий, распространив их на Индонезию. Чтобы не стать жертвой трояна, пользователям рекомендуется не скачивать установочные файлы из неофициальных магазинов, не переходить по подозрительным ссылкам, а также в целом проявлять бдительность и осторожность.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новый трейлер возвестил о старте предзаказов гротескного хоррора Clive Barker’s Hellraiser: Revival — игра продаётся и в российском Steam 30 мин.
Microsoft полностью сломала антивирусное сканирование «Защитника Windows», пытаясь исправить уязвимость нулевого дня 41 мин.
Nightdive подтвердила дату выхода Sin: Reloaded — ремастера культового шутера 1998 года 2 ч.
GitHub объяснил масштабный сбой ошибкой масштабирования и шквалом повторных запросов от VS Code 2 ч.
Xiaomi раскрыла список устройств, которые получат аналог «Жидкого стекла» в HyperOS 4 3 ч.
Windows 11 научится блокировать камеру и микрофон для каждого приложения 3 ч.
Американские законодатели подсели на ChatGPT — и завалили юристов работой 3 ч.
Вторая за сутки утечка GTA VI показала ночной геймплей и раскрыла новые подробности игры 3 ч.
Sony перезапустила разработку Horizon Hunters Gathering на фоне критики игроков, а Horizon 3 придётся ждать «годы» 4 ч.
Telegram дважды оштрафовали в России — с начала года сумма штрафов перевалила за 100 млн рублей 4 ч.
Стартовали российские продажи смартфона Honor Turbo с батареей на 8650 мА·ч по цене 36 990 рублей 32 мин.
LG Display представила работающую безмасочную технологию печати OLED-дисплеев следующего поколения 2 ч.
Грядущий смарт-дисплей Apple HomePad будет похож на Apple Watch, только большие 2 ч.
Samsung Galaxy S26 FE получит повышенную автономность — ценой долговечности аккумулятора 3 ч.
Человеческие нейроны подружились с кремнием: в Сингапуре запустили прототип «биологического» ЦОД 3 ч.
Amazon организует доставку дронами в 500 городах и населённых пунктах США 3 ч.
Sony до сих пор не определилась со сроками выхода PlayStation 6 4 ч.
Жители Мэна «потопили» проект подводного ИИ ЦОД DeepGreen 4 ч.
Разработчик инференс-чипов Etched привлёк ещё $700 млн, доведя оценку капитализации до $21 млрд 5 ч.
Seasonic готовит первый потребительский блок питания с сертификатом 80 Plus Ruby — он даст КПД от 85 до 95 % 5 ч.