Android-смартфоны подвергаются атакам обновленного трояна RedHook, который опустошает банковские счета

Исследователи компании Group-IB, специализирующейся на кибербезопасности, обнаружили новую версию трояна RedHook для устройств на базе Android. Эта вредоносная программа способна полностью взять под свой контроль смартфон жертвы и похищать конфиденциальные данные, в частности, данные для доступа к банковским счетам.

RedHook распространяется преимущественно с помощью методов социальной инженерии. Злоумышленники отправляют потенциальным жертвам ссылки в текстовых сообщениях, мессенджерах или по электронной почте, а иногда звонят напрямую. При этом они выдают себя за сотрудников службы поддержки или представителей известных организаций, чтобы завоевать доверие собеседника.

- Реклама -

Далее жертву убеждают установить APK-файл с поддельного сайта, оформленного под Google Play. После установки приложение запрашивает ряд разрешений — якобы для стабильной работы. Получив их, RedHook незаметно включает инструмент отладки Wireless Android Debug Bridge и получает права оболочки с идентификатором UID 2000. Таким образом, троян получает полный контроль над устройством и может передавать злоумышленнику содержимое экрана, нажатия клавиш и другую конфиденциальную информацию.

Впервые RedHook был обнаружен специалистами Cyble в прошлом году. Нынешняя версия значительно сложнее, поскольку её авторы сосредоточились на том, чтобы максимально затруднить удаление вредоносной программы. Так, троян использует механизм WakeLock и заставляет систему постоянно поддерживать его в активном состоянии.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Кроме того, RedHook не дает экрану погаснуть, подсвечивая лишь один пиксель, практически незаметный для глаза. Благодаря этому Android воспринимает его как важный процесс, который нельзя останавливать. Еще один способ исследователи назвали механизмом взаимного восстановления двух служб через разные процессы. Проще говоря, две службы перезапускают друг друга каждый раз, когда одна из них прекращает работу, — и обезвредить троян становится значительно сложнее.

Сначала операторы RedHook атаковали частных лиц во Вьетнаме, однако впоследствии расширили географию своей деятельности на Индонезию. Чтобы не стать жертвой атаки, пользователям рекомендуется не загружать установочные файлы из неофициальных магазинов, не переходить по подозрительным ссылкам и в целом проявлять бдительность.

RedHook — не единственная угроза такого рода. Ранее специалисты MTI Security зафиксировали на Android троян Sturnus, который перехватывает переписку в мессенджерах, пароли и банковские данные.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

- Реклама -

Читайте также

Терминалы Starlink V5 не поддерживают сервисный режим Standby Mode

Согласно документации SpaceX, сервисный режим Standby Mode за 10 долларов в месяц работает только с терминалами Starlink V4. Владельцам V5 остается только отменить подписку.

Украина поднялась в рейтингах скорости мобильного и фиксированного интернета

В мировом рейтинге скорости мобильного интернета Украина заняла 64-е место, а в рейтинге скорости фиксированного интернета — 80-е. Такие данные за июнь 2026 года приводит Speedtest от Ookla.

SpaceX привлекла Nvidia к созданию орбитальных дата-центров Starmind

SpaceX заключила партнерское соглашение с Nvidia с целью создания вычислительного модуля для спутников Starmind AI1. Аппараты будут оснащены процессорами Nvidia Vera и ускорителями Rubin.

AST SpaceMobile запустила ещё три спутника для прямой связи со смартфонами

Число спутников группировки AST SpaceMobile увеличилось до 12 работоспособных аппаратов — на орбиту выведены BlueBird 11, 12 и 13. Это спутники серии Block 2 с площадью солнечных панелей 223 м² каждый.

Huawei выпустила первый телевизор с подсветкой RGB MiniLED

Huawei представила линейку телевизоров Vision Smart Screen 6 SE RGB с подсветкой RGB MiniLED. Цены в Китае начинаются от 3499 юаней (около 520 долларов).