Android-смартфони атакує оновлений троян RedHook, який спустошує банківські рахунки

Дослідники компанії Group-IB, яка спеціалізується на кібербезпеці, виявили нову версію трояна RedHook для пристроїв на базі Android. Ця шкідлива програма здатна повністю перебрати контроль над смартфоном жертви та викрадати конфіденційні дані, зокрема відомості для доступу до банківських рахунків.

Поширюють RedHook переважно засобами соціальної інженерії. Зловмисники надсилають потенційним жертвам посилання у текстових повідомленнях, месенджерах чи електронною поштою, а іноді телефонують безпосередньо. При цьому вони видають себе за працівників служби підтримки або представників відомих організацій, аби здобути довіру співрозмовника.

- Реклама -

Далі жертву переконують встановити APK-файл із підробленого сайту, оформленого під Google Play. Після встановлення програма просить надати їй низку дозволів — нібито заради стабільної роботи. Отримавши їх, RedHook нишком вмикає інструмент налагодження Wireless Android Debug Bridge і здобуває права оболонки з ідентифікатором UID 2000. Відтак троян дістає повний контроль над пристроєм і може передавати оператору вміст екрана, натискання клавіш та іншу чутливу інформацію.

Уперше RedHook помітили фахівці Cyble торік. Нинішня версія значно складніша, адже її автори зосередилися на тому, щоб максимально ускладнити видалення шкідливої програми. Так, троян застосовує механізм WakeLock і змушує систему постійно тримати себе в активному стані.

Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому

Крім того, RedHook не дає екрану згаснути, підсвічуючи лише один піксель, майже непомітний для ока. Завдяки цьому Android сприймає його як важливий процес, який не можна зупиняти. Ще один спосіб дослідники назвали механізмом взаємного відновлення двох служб через різні процеси. Простіше кажучи, дві служби перезапускають одна одну щоразу, коли котрась із них припиняє роботу, — і знешкодити троян стає значно важче.

Спочатку оператори RedHook атакували приватних осіб у В’єтнамі, однак згодом розширили географію на Індонезію. Щоб не постраждати, користувачам радять не завантажувати інсталяційні файли з неофіційних магазинів, не переходити за сумнівними посиланнями та загалом бути пильними.

RedHook — не єдина загроза такого штибу. Раніше фахівці MTI Security зафіксували на Android троян Sturnus, який перехоплює листування в месенджерах, паролі та банківські дані.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

- Реклама -

Читайте також

Comcast навчив роутери Xfinity розпізнавати рух за змінами сигналу Wi-Fi

Comcast запустив на шлюзах Xfinity функцію WiFi Motion, що виявляє рух за змінами сигналу Wi-Fi. Зібрані дані компанія може розкривати за судовим наказом чи запитом правоохоронців.

«Київстар» запустив спеціальний тариф для дітей

«Київстар» представив тариф для дітей 6-16 років з захистом від зайвих витрат. Підключити його можна лише за підтвердженням свідоцтва про народження в «Дії».

В Індії створюють мережу з тисячі ШІ-сенсорів для стеження за об’єктами на орбіті

Digantara представила мережу сенсорів MOSAIC — вона відрізняє супутники від зірок і сама визначає координати цілей. Протягом 24 місяців її розширять до понад тисячі сенсорів.

«Київстар» вимкне автодоступ до інтернету в частині країн роумінгу

З 26 серпня 2026 року «Київстар» обмежить мобільний інтернет у роумінгу в 4-й і 5-й зонах. Абонентам доведеться самостійно підтверджувати розблокування доступу.

Lufthansa обладнала перший літак супутниковим інтернетом Starlink

Авіакомпанія Lufthansa обладнала перший літак флоту — Airbus A320neo — супутниковим інтернетом Starlink. До 2029 року систему планують встановити на всіх 850 літаках групи.