Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom
Vesti, 14.07.2026, 08:30 AM
Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije znatno veće od onih koje imaju obične aplikacije, i to bez root pristupa i bez povezivanja telefona sa računarom.
Wireless ADB predstavlja bežični način korišćenja Android Debug Bridge (ADB) interfejsa, koji programeri koriste za dijagnostiku i upravljanje uređajima. Funkcija je dostupna od Androida 11 i omogućava izvršavanje sistemskih komandi bez USB kabla.
RedHook uspeva da iskoristi ovu mogućnost tako što žrtvu navodi da aplikaciji odobri Accessibility dozvole. Nakon toga malver automatski uključuje Developer Options i Wireless Debugging, preuzima kod za uparivanje i povezuje se sa ADB servisom telefona preko lokalne adrese 127.0.0.1.
Na taj način malver dobija takozvani shell pristup (UID 2000), koji mu omogućava mnogo više mogućnosti od standardnih Android aplikacija, iako ne dostiže nivo root privilegija.
Nakon toga RedHook koristi legitimni Android alat Shizuku kako bi pristupao privilegovanim Android funkcijama, menjao zaštićena podešavanja sistema, instalirao ili uklanjao aplikacije bez upozorenja korisniku i izvršavao dodatne operacije u pozadini.
Prema analizi Group-IB, nova verzija malvera podržava čak 53 različite komande koje omogućavaju daljinsko upravljanje uređajem, praćenje sadržaja ekrana, simuliranje dodira i pokreta po ekranu, prikupljanje SMS poruka i kontakata, aktiviranje kamere, zaključavanje uređaja i kreiranje lažnih prozora za unos podataka.
Malver se distribuira kroz kampanje socijalnog inženjeringa, najčešće putem telefonskih poziva i poruka u kojima se napadači predstavljaju kao predstavnici državnih institucija ili finansijskih institucija i korisnike usmeravaju ka lažnim Google Play stranicama.
Stručnjaci preporučuju instaliranje aplikacija isključivo iz zvanične Google Play prodavnice, pažljivo proveravanje zahtevanih dozvola i obavezno uključivanje Play Protect zaštite na uređaju.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





