Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Vesti, 14.07.2026, 08:30 AM

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije znatno veće od onih koje imaju obične aplikacije, i to bez root pristupa i bez povezivanja telefona sa računarom.

Wireless ADB predstavlja bežični način korišćenja Android Debug Bridge (ADB) interfejsa, koji programeri koriste za dijagnostiku i upravljanje uređajima. Funkcija je dostupna od Androida 11 i omogućava izvršavanje sistemskih komandi bez USB kabla.

RedHook uspeva da iskoristi ovu mogućnost tako što žrtvu navodi da aplikaciji odobri Accessibility dozvole. Nakon toga malver automatski uključuje Developer Options i Wireless Debugging, preuzima kod za uparivanje i povezuje se sa ADB servisom telefona preko lokalne adrese 127.0.0.1.

Na taj način malver dobija takozvani shell pristup (UID 2000), koji mu omogućava mnogo više mogućnosti od standardnih Android aplikacija, iako ne dostiže nivo root privilegija.

Nakon toga RedHook koristi legitimni Android alat Shizuku kako bi pristupao privilegovanim Android funkcijama, menjao zaštićena podešavanja sistema, instalirao ili uklanjao aplikacije bez upozorenja korisniku i izvršavao dodatne operacije u pozadini.

Prema analizi Group-IB, nova verzija malvera podržava čak 53 različite komande koje omogućavaju daljinsko upravljanje uređajem, praćenje sadržaja ekrana, simuliranje dodira i pokreta po ekranu, prikupljanje SMS poruka i kontakata, aktiviranje kamere, zaključavanje uređaja i kreiranje lažnih prozora za unos podataka.

Malver se distribuira kroz kampanje socijalnog inženjeringa, najčešće putem telefonskih poziva i poruka u kojima se napadači predstavljaju kao predstavnici državnih institucija ili finansijskih institucija i korisnike usmeravaju ka lažnim Google Play stranicama.

Stručnjaci preporučuju instaliranje aplikacija isključivo iz zvanične Google Play prodavnice, pažljivo proveravanje zahtevanih dozvola i obavezno uključivanje Play Protect zaštite na uređaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje