![عکس گزارش]()
پژوهشگران شرکت Group-IB از شناسایی نسخه ارتقاءیافته بدافزار RedHook خبر دادهاند که با سوءاستفاده از قابلیت Wireless Android Debug Bridge (Wireless ADB)، محدودیتهای امنیتی اندروید را دور زده و امکان اجرای دستورات سیستمی از راه دور را برای مهاجمان فراهم میکند.
برخلاف نسخههای قبلی، RedHook کاربران را با استفاده از صفحات جعلی و مهندسی اجتماعی متقاعد میکند قابلیت Wireless Debugging را فعال کرده و فرآیند Pairing را انجام دهند. پس از برقراری اتصال ADB، مهاجم به یک Shell سیستمی دسترسی پیدا کرده و میتواند طیف وسیعی از عملیات جاسوسی، سرقت اطلاعات و کنترل دستگاه را بدون نیاز به روت اجرا کند. مشاهده ادامه