RedHook 安卓恶意软件可以悄悄劫持你的手机
谷歌总法律顾问解释了 AI 驱动的网络钓鱼上升趋势。谷歌总法律顾问哈利玛·德莱因·普拉多透露,源自中国‘外来企业’的 AI 驱动的网络钓鱼诈骗正在上升。她解释了这些罪犯如何利用人工智能创建高度逼真的假网站,冒充像 T-Mobile 这样的可信品牌,欺诈数十万美国人,造成数百万美元的损失。普拉多强调了谷歌应对这些不断发展威胁的战略。您现在可以收听 Fox News 文章!您的手机响了,来电者听起来很正式。他们说您的银行账户或政府服务需要立即确认。几秒钟后,链接到达。页面看起来像 Google Play,来电者告诉您安装一个应用程序来解决问题。然后,该应用程序要求您开启辅助功能访问,这是一个强大的 Android 权限,可以让应用程序读取屏幕和控制点击。这个批准可以让最新的 RedHook 安卓恶意软件比普通应用程序拥有更大的控制权。全球网络安全公司 Group-IB 专注于在线欺诈和数字犯罪的研究人员分析了这一新威胁。他们说,升级版的远程访问木马,一种让罪犯远程控制设备的恶意软件,滥用了 Android 的无线调试功能以获得 shell 级别的特权。这意味着它可以运行强大的系统命令并更改普通应用无法访问的受保护设置,尽管它并未获得完整的根控制权。RedHook 此后可以监视屏幕、记录您的输入、操作应用并窃取登录信息。这种新技术还帮助它在不显示通常的批准提示的情况下安装或移除应用程序。这样一来,一个匆忙的权限决定就可能代价特别高昂。免费现场 CyberGuy 课程:厌倦垃圾邮件?加入我们 7 月 22 日。请于 7 月 22 日星期三东部时间下午 1 点参加我们的免费 CyberGuy 现场课程,此课程将帮助您减少 robo 呼叫、垃圾短信、垃圾邮件和其他不需要的信息。库尔特“CyberGuy”克努森将逐步向您介绍过滤垃圾邮件、清理收件箱及识别可能危害您个人信息的信息的简单方法。无需技术经验。您还将收到我们的反垃圾邮件清单,并且每位注册者将获得课程录制的链接。今天就预约您的免费名额,网址为 CyberGuyLive.com。新的银行诈骗法可能会阻止可疑的付款。网络安全研究人员警告说,RedHook 安卓恶意软件在用户安装恶意应用并启用辅助功能权限后,可能会掌握对手机的广泛控制权。RedHook 安卓恶意软件以令人信服的骗局开始。攻击始于社会工程。罪犯伪装成银行员工、政府代表或支持代理,通过电话或消息联系受害者。他们将人们引导至伪造的网站,这些网站类似于官方服务或 Google Play 商店。然而,该应用程序来源于谷歌 Play 之外。受害者侧载了一个 APK,这意味着从另一个来源安装 Android 应用程序。安装后,应用程序指导受害者启用辅助功能。Android 构建辅助功能服务是为了帮助人们使用他们的设备。然而,这些服务也可以让获得批准的应用观察屏幕并为用户执行操作。RedHook 利用这种控制。它模拟点击,打开设置并启用开发者选项。接下来,它打开无线调试并要求 Android 提供配对码。恶意软件读取该代码并通过 127.0.0.1 连接回手机,这是指向同一设备的本地地址。实际上,RedHook 诱使手机连接到其自己的强大调试控制,给予恶意软件更深层的访问权限,而无需计算机。为什么无线 ADB 赋予 RedHook 更多控制权 ADB 代表 Android 调试桥。开发人员使用它从命令行管理手机、安装测试应用程序和排除软件故障。Android 在 Android 11 中引入了无线调试功能,允许通过 Wi-Fi 而非 USB 电缆进行 ADB 连接。一旦 RedHook 与手机配对,它就会获得 shell 级别的访问权限。这赋予恶意软件比普通 Android 应用程序更多的权限,使其可以运行强大的命令并更改受保护的设置。然而,依然不能获得完整的根控制权。然后,RedHook 可以自我授予额外权限、捕获低级触摸活动,并避免一些通常会发出警告用户的确认屏幕。该恶意软件还借鉴了 Shizuku,这是一个被开发者和高级用户使用的合法 Android 实用工具。Shizuku 允许获得批准的应用在不需要根权限的情况下使用高级 Android 功能。RedHook 重新利用该框架的部分功能以执行恶意命令。RedHook 控制后可以做什么?Group-IB 计算了攻击者可以发送到当前 RedHook 版本的 53 条命令。有些命令看起来不完整,但有效功能使罪犯拥有广泛的访问权。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡