Сегодня 17 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По Android-смартфонам начал распространяться троян RedHook, опустошающий банковские счета жертвы

Специалисты компании Group-IB, работающей в сфере информационной безопасности, сообщили о выявлении новой версии трояна RedHook, который используется для проведения атак на Android-устройства. Вредонос способен получить полный контроль над устройством жертвы для кражи конфиденциальной информации.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

Для распространения RedHook злоумышленники используют различные методы социальной инженерии, убеждая потенциальных жертв установить вредонос, перейдя по ссылке, переданной в текстовом сообщении, мессенджере, по электронной почте или во время телефонного звонка. Они могут выдавать себя за сотрудников службы поддержки какой-либо компании или представителей известных организаций, тем самым стараясь вызвать доверие жертвы.

В процессе общения злоумышленник убеждает жертву установить APK-файл, скачать который предлагается с фейкового сайта, дизайн которого во многом схож с Google Play. После установки вредонос запрашивает определённые разрешения под предлогом обеспечения стабильной работы приложения. Используя эти разрешения, RedHook скрытно активирует инструмент отладки Wireless Android Debug Bridge, тем самым получая уровень доступа с привилегиями оболочки с идентификатором UID 2000. Перечисленные манипуляции позволяют трояну взять устройство жертвы под полный контроль для последующей передачи злоумышленнику различных данных, включая происходящее на экране устройства, данные о нажатиях клавиш, конфиденциальную информацию и др.

Впервые RedHook был обнаружен исследователями из Cyble в прошлом году. Теперь же удалось выявить доработанную версию вредоноса, которая использует более изощрённые методы, чтобы максимально затруднить своё удаление с устройства. К примеру, троян использует механизм WakeLock, чтобы вынуждать систему постоянно держать вредонос в запущенном состоянии. В дополнение к этому троян способен оставлять экран устройства включённым, активируя всего один пиксель, практически незаметный для человеческого глаза. За счёт этого он убеждает Android в том, что является важным процессом, который нельзя останавливать. Более того, новый RedHook использует систему, которую исследователи назвали «механизмом воскрешения двух служб с перекрёстными процессами». Проще говоря, это две службы, которые способны восстанавливать друг друга, когда одна из них перестаёт быть активной. Это ещё больше затрудняет процесс обезвреживания трояна.

По данным источника, изначально RedHook был нацелен на проведение атак на частных лиц во Вьетнаме. Позднее операторы вредоноса расширили масштаб своих действий, распространив их на Индонезию. Чтобы не стать жертвой трояна, пользователям рекомендуется не скачивать установочные файлы из неофициальных магазинов, не переходить по подозрительным ссылкам, а также в целом проявлять бдительность и осторожность.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Лучше поздно, чем никогда: спустя три года после релиза у Lords of the Fallen появился официальный перевод на русский язык 46 мин.
В открытый доступ попал геймплей Star Wars: Magellan — отменённого мультиплеерного боевика от ветеранов Diablo 3 ч.
У GitHub произошёл глобальный сбой — половина запросов оборачивается ошибкой 3 ч.
Проверенный инсайдер рассекретил дату выхода и наполнение Diablo IV для Nintendo Switch 2 3 ч.
В Firefox для iPhone появился встроенный блокировщик рекламы, но блокирует он не всё 3 ч.
Geekom случайно раздавала вредоносное ПО вместе с драйвером для мини-ПК — компания извинилась перед пользователями 4 ч.
«Ещё одна причина жить дальше»: культовое психоделическое приключение Sally Face спустя 10 лет получит продолжение 5 ч.
В «Яндексе» придумали тесты для ИИ на традиционные ценности — часть вопросов от разработчиков скроют 9 ч.
Создатель «Симпсонов» проговорился о возвращении культового экшена The Simpsons: Hit & Run в духе GTA 10 ч.
«Это кризис доверия»: глава Anthropic объяснил негативное отношение людей к ИИ 11 ч.
Unitree показала робота-супермена: он умеет прыгать на 2 метра вверх и разгоняться до 45 км/ч 23 мин.
Концепция европейского ИИ-суверенитета Mistral AI включает создание 1 ГВт мощностей и… китайские LLM 5 ч.
AOC перевыпустила 27-дюймовый игровой монитор Agon Pro AG276UZ с круговой поляризацией и режимами 4K@240 Гц и 1080@480 Гц 6 ч.
В России внедрена поддержка полностью кириллических адресов электронной почты в доменах .RU и .РФ 7 ч.
Бигтехи потратят на ИИ на $3 трлн больше, чем говорят — большая часть расходов скрыта за балансом 7 ч.
Lenovo сообщила о рекордных результатах первого финансового квартала 8 ч.
Intel неожиданно привлекла до $23 млрд — аналитики увидели признаки успеха её контрактного бизнеса 9 ч.
CoreWeave продлила использование NVIDIA A100 до 2029 года 10 ч.
СЖО на пальмовом масле: Малайзия готовит экологичную жидкость Sawit EcoTherm для погружного охлаждения 13 ч.
Macronix создала двухуровневые SSD со слоями SLC и TLC 13 ч.