Android-троян RedHook научился получать shell-доступ через беспроводной ADB
Исследователи безопасности зафиксировали новую версию Android-малвари RedHook, которая применяет ранее не встречавшийся способ получения расширенных привилегий на заражённых устройствах.
Вредоносная программа злоупотребляет функцией Wireless ADB (Android Debug Bridge) — механизмом беспроводной отладки, встроенным в операционную систему Android. Обычно эта возможность используется разработчиками для отладки приложений через shell-доступ к устройству без физического подключения кабелем к компьютеру.
По данным исследователей, новая версия RedHook задействует Wireless ADB именно для того, чтобы получить shell-доступ на уровне команд, не требуя при этом подключения к компьютеру. Это отличает новую волну атак от классических сценариев, где ADB-эксплуатация подразумевала физическое или проводное соединение с ПК злоумышленника.
Такой подход позволяет вредоносной программе действовать более скрытно и автономно, снижая зависимость от дополнительной инфраструктуры для управления заражённым устройством.
Подробности о механизмах распространения RedHook и масштабах кампании в сообщении не раскрываются. Специалисты рекомендуют пользователям Android контролировать настройки беспроводной отладки и отключать её, если она не используется в повседневных задачах, поскольку включённый Wireless ADB может стать точкой входа для подобных атак.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.