Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom
Vesti, 14.07.2026, 08:30 AM
Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije znatno veće od onih koje imaju obične aplikacije, i to bez root pristupa i bez povezivanja telefona sa računarom.
Wireless ADB predstavlja bežični način korišćenja Android Debug Bridge (ADB) interfejsa, koji programeri koriste za dijagnostiku i upravljanje uređajima. Funkcija je dostupna od Androida 11 i omogućava izvršavanje sistemskih komandi bez USB kabla.
RedHook uspeva da iskoristi ovu mogućnost tako što žrtvu navodi da aplikaciji odobri Accessibility dozvole. Nakon toga malver automatski uključuje Developer Options i Wireless Debugging, preuzima kod za uparivanje i povezuje se sa ADB servisom telefona preko lokalne adrese 127.0.0.1.
Na taj način malver dobija takozvani shell pristup (UID 2000), koji mu omogućava mnogo više mogućnosti od standardnih Android aplikacija, iako ne dostiže nivo root privilegija.
Nakon toga RedHook koristi legitimni Android alat Shizuku kako bi pristupao privilegovanim Android funkcijama, menjao zaštićena podešavanja sistema, instalirao ili uklanjao aplikacije bez upozorenja korisniku i izvršavao dodatne operacije u pozadini.
Prema analizi Group-IB, nova verzija malvera podržava čak 53 različite komande koje omogućavaju daljinsko upravljanje uređajem, praćenje sadržaja ekrana, simuliranje dodira i pokreta po ekranu, prikupljanje SMS poruka i kontakata, aktiviranje kamere, zaključavanje uređaja i kreiranje lažnih prozora za unos podataka.
Malver se distribuira kroz kampanje socijalnog inženjeringa, najčešće putem telefonskih poziva i poruka u kojima se napadači predstavljaju kao predstavnici državnih institucija ili finansijskih institucija i korisnike usmeravaju ka lažnim Google Play stranicama.
Stručnjaci preporučuju instaliranje aplikacija isključivo iz zvanične Google Play prodavnice, pažljivo proveravanje zahtevanih dozvola i obavezno uključivanje Play Protect zaštite na uređaju.
Izdvojeno
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju
Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





