BG2.info

Нова Android заплаха: Зловреден софтуер използва ADB за заобикаляне на защитите

ИТ · 2026-07-15 13:20:19

Sora Shimazaki

Експертите по киберсигурност от Group-IB идентифицираха нов вид заплаха за Android устройства, наречена RedHook. Този троянски кон (RAT) използва специфичен метод за инсталиране, който му позволява да заобикаля стандартните защитни механизми на операционната система и Google Play Store.

Ключовият елемент в атаката е използването на Android Debug Bridge (ADB). Този инструмент, предназначен за разработчици, позволява отдалечен достъп и управление на устройството. Зловредният софтуер се опитва да активира ADB чрез използване на привилегиите на специален потребител (UID 2000), което му дава възможност да инсталира APK файлове без знанието на потребителя и без необходимост от традиционна авторизация.

RedHook не само инсталира вредоносен код, но и се стреми да остане незабележим. Той използва механизма WakeLock, за да поддържа устройството активно и да изпълнява задачи в фонов режим, като например: кражба на лични данни, шпионаж чрез микрофона и камерата, както и изпращане на текстови съобщения.

Как да се предпазите?

Въпреки че атаката е сложна и изисква определени технически условия, тя представлява сериозен риск за потребителите, които оставят своите устройства в незащитени среди или не следват основните правила за цифрова хигиена.

Пълната версия на статията · © 2026 BG2.info