تکنولوژی

بدافزار ردهوک با قابلیت‌های پیشرفته‌تر دوباره کاربران اندروید را هدف گرفت

بدافزار ردهوک با قابلیت‌های پیشرفته‌تر دوباره کاربران اندروید را هدف گرفت

بدافزار اندرویدی RedHook بار دیگر با نسخه‌ای پیشرفته‌تر در فضای سایبری ظاهر شده و کارشناسان امنیتی نسبت به افزایش توانایی‌های آن برای نفوذ به گوشی‌های هوشمند هشدار داده‌اند. این بدافزار که نخستین‌بار در تابستان ۲۰۲۵ شناسایی شد، اکنون با تغییراتی در ساختار و شیوه عملکرد خود، تهدید جدی‌تری برای کاربران اندروید به شمار می‌رود.

نسخه جدید RedHook با سوءاستفاده از قابلیت ADB Wireless Debugging قادر است به‌صورت خودکار دسترسی سطح شِل (UID 2000) را به دست آورد. علاوه بر قابلیت‌های قبلی مانند ثبت کلیدهای فشرده‌شده (Keylogging) و انتقال زنده تصویر نمایشگر، این بدافزار اکنون از ۵۳ فرمان مختلف برای ارتباط با سرور فرماندهی و کنترل (C2) پشتیبانی می‌کند که انعطاف و قدرت آن را به شکل قابل توجهی افزایش داده است.

بررسی‌های پژوهشگران امنیتی نشان می‌دهد ردهوک با استفاده از ابزار Shizuku برخی محدودیت‌های امنیتی سیستم‌عامل اندروید را دور می‌زند. این بدافزار از طریق سرویس‌های دسترس‌پذیری (Accessibility) رفتار کاربر را شبیه‌سازی کرده، گزینه‌های توسعه‌دهنده را فعال می‌کند و در نهایت کنترل گسترده‌ای روی دستگاه آلوده به دست می‌آورد.

مهاجمان برای انتشار این بدافزار از روش‌های فریبنده مختلفی استفاده می‌کنند. آن‌ها با طراحی وب‌سایت‌های جعلی که ظاهری شبیه درگاه‌های دولتی یا مالی دارند، کاربران را به دانلود فایل‌های آلوده ترغیب می‌کنند. همچنین فایل‌های مخرب روی سرویس‌های شناخته‌شده‌ای مانند GitHub و AWS S3 میزبانی می‌شوند تا اعتماد قربانیان را جلب کرده و شناسایی تهدید را دشوارتر کنند.

گزارش‌ها نشان می‌دهد فعالیت RedHook دیگر محدود به ویتنام نیست و اکنون کاربران کشورهای دیگری از جمله اندونزی نیز هدف این حملات قرار گرفته‌اند. مهاجمان با استفاده از مهندسی اجتماعی، تماس‌های تلفنی و پیام‌های فریبنده، قربانیان را به نصب فایل‌های APK خارج از فروشگاه‌های رسمی وادار می‌کنند. این بدافزار همچنین با ایجاد چندین لایه ماندگاری، حذف کامل خود از دستگاه را دشوار می‌کند.

کارشناسان امنیت سایبری توصیه می‌کنند کاربران تنها برنامه‌های موردنیاز خود را از فروشگاه‌های رسمی مانند Google Play دانلود کنند، از نصب فایل‌های APK ناشناس خودداری کنند، مجوزهای حساس را تنها در صورت اطمینان به اپلیکیشن‌ها بدهند و هرگز روی لینک‌هایی که از منابع نامعتبر یا پیام‌های مشکوک دریافت می‌کنند، کلیک نکنند. رعایت این نکات ساده می‌تواند احتمال آلوده شدن دستگاه به بدافزارهای پیشرفته‌ای مانند RedHook را تا حد زیادی کاهش دهد.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا