---
title: "안드로이드용 레드훅 악성코드, 휴대폰 몰래 장악"
author: "VibeTimes"
published: "2026-07-20T17:52:59.827Z"
section: "technology"
tags: ["그룹-IB", "안드로이드용", "레드훅", "악성코드", "휴대폰", "몰래", "장악", "RedHook"]
language: "ko"
url: "https://vibetimes.co.kr/news/cmrtiuq1a7z0z42j1a07t4f6e"
---

# 안드로이드용 레드훅 악성코드, 휴대폰 몰래 장악

단 한 번의 속임수로 휴대폰이 완전히 장악당한다. 보안 업체 그룹-IB(Group-IB) 분석에 따르면 'RedHook'이라는 안드로이드 악성코드가 무선 디버깅(Wireless Debugging) 기능을 악용해 공격자가 기기를 원격으로 제어할 수 있는 셸 레벨의 권한을 획득하는 것으로 확인됐다.

RedHook은 정부 기관이나 은행을 사칭해 위장한 구글 플레이 스토어 페이지로 유도한 뒤 앱 설치와 접근성 권한 허용을 요청하는 방식으로 침투한다.

이를 통해 RedHook은 화면 모니터링, 키 입력 기록, 로그인 정보 탈취 및 사용자 승인 없는 앱 설치나 삭제가 가능하다. 연구진은 단 한 번의 권한 승인 조작이 고도화된 원격 제어 공격으로 이어질 수 있어 출처 불명의 앱 설치와 접근성 권한 요청에 각별한 주의가 필요하다고 경고했다.
