Android-троян RedHook научился получать shell-доступ через беспроводной ADB

· Безопасность
Новая версия вредоносной программы RedHook использует механизм беспроводной отладки Android (Wireless ADB), чтобы получить привилегии уровня командной оболочки без подключения к компьютеру.

cover.svg

Исследователи безопасности зафиксировали новую версию Android-малвари RedHook, которая применяет ранее не встречавшийся способ получения расширенных привилегий на заражённых устройствах.

Вредоносная программа злоупотребляет функцией Wireless ADB (Android Debug Bridge) — механизмом беспроводной отладки, встроенным в операционную систему Android. Обычно эта возможность используется разработчиками для отладки приложений через shell-доступ к устройству без физического подключения кабелем к компьютеру.

По данным исследователей, новая версия RedHook задействует Wireless ADB именно для того, чтобы получить shell-доступ на уровне команд, не требуя при этом подключения к компьютеру. Это отличает новую волну атак от классических сценариев, где ADB-эксплуатация подразумевала физическое или проводное соединение с ПК злоумышленника.

Такой подход позволяет вредоносной программе действовать более скрытно и автономно, снижая зависимость от дополнительной инфраструктуры для управления заражённым устройством.

Подробности о механизмах распространения RedHook и масштабах кампании в сообщении не раскрываются. Специалисты рекомендуют пользователям Android контролировать настройки беспроводной отладки и отключать её, если она не используется в повседневных задачах, поскольку включённый Wireless ADB может стать точкой входа для подобных атак.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.