#기술
Android用RedHookマルウェア、スマートフォンを不正に乗っ取り
一度の騙し行為により、スマートフォンが完全に掌握される。セキュリティ企業Group-IBの分析によると、『RedHook』というAndroidマルウェアがワイヤレスデバッグ機能を悪用し、攻撃者が端末を遠隔操作できるシェルレベルの権限を取得することが確認された。
RedHookは政府機関や銀行を装ったGoogle Playストアのページへ誘導した後、アプリのインストールとアクセシビリティ権限の許可を要求する手法で侵入する。これによりRedHookは、画面の監視、キーログイン、ログイン情報の窃取、およびユーザーの承諾なしでのアプリのインストールや削除が可能となる。
研究チームは、一度の権限許可操作が高度化した遠隔操作攻撃に繋がり得るとして、出所不明のアプリのインストールとアクセシビリティ権限の要求に対し、特別な注意が必要であると警告している。
쿠팡 파트너스 활동의 일환으로 일정 수수료를 제공받습니다
