Троян RedHook атакує Android-смартфони

- Троян RedHook атакує Android-смартфони
- Краде конфіденційну інформацію
- Використовує соціальну інженерію
Експерти компанії Group-IB виявили нову версію трояна RedHook, який використовується для атак на Android-пристрої.
Троян здатний отримати повний контроль над пристроєм жертви для крадіжки конфіденційної інформації.
Для розповсюдження RedHook зловмисники використовують соціальну інженерію, переконуючи жертв встановити шкідливе ПЗ, перейшовши за посиланням або завантаживши APK-файл з фейкового сайту.
Після встановлення шкідливе ПЗ запитує певні дозволи та використовує інструмент налагодження Wireless Android Debug Bridge для отримання рівня доступу з привілеями оболонки.
RedHook був вперше виявлений минулого року, але тепер виявлена доопрацьована версія, яка використовує більш витончені методи для ускладнення свого видалення з пристрою.
Джерело: 3DNews



