Сегодня 28 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По Android-смартфонам начал распространяться троян RedHook, опустошающий банковские счета жертвы

Специалисты компании Group-IB, работающей в сфере информационной безопасности, сообщили о выявлении новой версии трояна RedHook, который используется для проведения атак на Android-устройства. Вредонос способен получить полный контроль над устройством жертвы для кражи конфиденциальной информации.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

Для распространения RedHook злоумышленники используют различные методы социальной инженерии, убеждая потенциальных жертв установить вредонос, перейдя по ссылке, переданной в текстовом сообщении, мессенджере, по электронной почте или во время телефонного звонка. Они могут выдавать себя за сотрудников службы поддержки какой-либо компании или представителей известных организаций, тем самым стараясь вызвать доверие жертвы.

В процессе общения злоумышленник убеждает жертву установить APK-файл, скачать который предлагается с фейкового сайта, дизайн которого во многом схож с Google Play. После установки вредонос запрашивает определённые разрешения под предлогом обеспечения стабильной работы приложения. Используя эти разрешения, RedHook скрытно активирует инструмент отладки Wireless Android Debug Bridge, тем самым получая уровень доступа с привилегиями оболочки с идентификатором UID 2000. Перечисленные манипуляции позволяют трояну взять устройство жертвы под полный контроль для последующей передачи злоумышленнику различных данных, включая происходящее на экране устройства, данные о нажатиях клавиш, конфиденциальную информацию и др.

Впервые RedHook был обнаружен исследователями из Cyble в прошлом году. Теперь же удалось выявить доработанную версию вредоноса, которая использует более изощрённые методы, чтобы максимально затруднить своё удаление с устройства. К примеру, троян использует механизм WakeLock, чтобы вынуждать систему постоянно держать вредонос в запущенном состоянии. В дополнение к этому троян способен оставлять экран устройства включённым, активируя всего один пиксель, практически незаметный для человеческого глаза. За счёт этого он убеждает Android в том, что является важным процессом, который нельзя останавливать. Более того, новый RedHook использует систему, которую исследователи назвали «механизмом воскрешения двух служб с перекрёстными процессами». Проще говоря, это две службы, которые способны восстанавливать друг друга, когда одна из них перестаёт быть активной. Это ещё больше затрудняет процесс обезвреживания трояна.

По данным источника, изначально RedHook был нацелен на проведение атак на частных лиц во Вьетнаме. Позднее операторы вредоноса расширили масштаб своих действий, распространив их на Индонезию. Чтобы не стать жертвой трояна, пользователям рекомендуется не скачивать установочные файлы из неофициальных магазинов, не переходить по подозрительным ссылкам, а также в целом проявлять бдительность и осторожность.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Vera Rubin ещё толком не вышла, но уже принесёт Nvidia около $20 млрд за квартал 53 мин.
Mistral и Humain объединились для внедрения суверенного ИИ в Саудовской Аравии и других странах Ближнего Востока 2 ч.
ИИ спроектировал ИИ-ускоритель за две недели вместо года — осталось проверить его в кремнии 2 ч.
Термояд становится ближе: Китай раскрыл детали нового «искусственного Солнца» с магнитами на 25 Тл 2 ч.
Эпидемия забастовок добралась до Micron — сотрудники требуют долю сверхприбылей от ИИ-бума 2 ч.
Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года 2 ч.
Итальянцы научились закатывать в пластик кремниевые фотопанели — это сделает их недорогими и гибкими 3 ч.
Samsung Display наладит выпуск 24,5-дюймовых панелей QD-OLED для киберспортивных мониторов 3 ч.
«Яндекс» запускает виртуального оператора со встроенным ИИ 4 ч.
TSMC изучает необычные диэлектрики для транзисторов атомарного размера — появилась надежда на прорыв 5 ч.