Skip to content

Androidi pahavara RedHook kasutab traadita ADB-d seadmete ülevõtmiseks

Lühidalt: RedHook kasutab traadita ADB-d, et saavutada Androidi seadmete üle täielik süsteemikontroll, ulatudes seeläbi kaugemale tüüpiliste pangapahavarade võimalustest.

Androidi pahavara RedHook uus variant kasutab arendajatele mõeldud funktsiooni Wireless ADB (Android Debug Bridge), et saada nakatunud seadmete üle täielik kontroll ja tühjendada pangakontosid.

RedHook kasutab ründevektorina traadita ADB-d, mis on tavaliselt ette nähtud arendajate silumisfunktsioonina. See funktsioon võimaldab pahavaral hankida süsteemitasandi õigused, saavutades seeläbi juurdepääsutaseme, mis ületab klassikaliste pangapahavarade võimekuse.

Infoturbejuhtidele (CISO) on see areng kriitilise tähtsusega, kuna enamik kasutajaid ei aktiveeri ega jälgi traadita ADB-d. Kui pahavara on selle funktsiooni aktiveerinud, saab ründaja nakatunud seadme üle täieliku kontrolli — sõltumata tavapärasest sandbox-kaitsest ja rakenduste õigustest.

Nende arendajatööriistade ärakasutamine näitab suundumust vähem tuntud turvanõrkuste poole, mida tavapärased mobiilseadmete haldussüsteemid (MDM) tihti ei tuvasta. Ettevõtted peaksid kontrollima, mil määral nende BYOD-poliitikad ja MDM-lahendused kontrollivad ja tõkestavad traadita ADB aktiveerimist.


Allikas: itwelt.at · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.7.3.

Share on: