بدافزار ردهوک با قابلیتهای پیشرفتهتر دوباره کاربران اندروید را هدف گرفت
بدافزار ردهوک با قابلیتهای پیشرفتهتر دوباره کاربران اندروید را هدف گرفت
بدافزار اندرویدی RedHook بار دیگر با نسخهای پیشرفتهتر در فضای سایبری ظاهر شده و کارشناسان امنیتی نسبت به افزایش تواناییهای آن برای نفوذ به گوشیهای هوشمند هشدار دادهاند. این بدافزار که نخستینبار در تابستان ۲۰۲۵ شناسایی شد، اکنون با تغییراتی در ساختار و شیوه عملکرد خود، تهدید جدیتری برای کاربران اندروید به شمار میرود.
نسخه جدید RedHook با سوءاستفاده از قابلیت ADB Wireless Debugging قادر است بهصورت خودکار دسترسی سطح شِل (UID 2000) را به دست آورد. علاوه بر قابلیتهای قبلی مانند ثبت کلیدهای فشردهشده (Keylogging) و انتقال زنده تصویر نمایشگر، این بدافزار اکنون از ۵۳ فرمان مختلف برای ارتباط با سرور فرماندهی و کنترل (C2) پشتیبانی میکند که انعطاف و قدرت آن را به شکل قابل توجهی افزایش داده است.
بررسیهای پژوهشگران امنیتی نشان میدهد ردهوک با استفاده از ابزار Shizuku برخی محدودیتهای امنیتی سیستمعامل اندروید را دور میزند. این بدافزار از طریق سرویسهای دسترسپذیری (Accessibility) رفتار کاربر را شبیهسازی کرده، گزینههای توسعهدهنده را فعال میکند و در نهایت کنترل گستردهای روی دستگاه آلوده به دست میآورد.
مهاجمان برای انتشار این بدافزار از روشهای فریبنده مختلفی استفاده میکنند. آنها با طراحی وبسایتهای جعلی که ظاهری شبیه درگاههای دولتی یا مالی دارند، کاربران را به دانلود فایلهای آلوده ترغیب میکنند. همچنین فایلهای مخرب روی سرویسهای شناختهشدهای مانند GitHub و AWS S3 میزبانی میشوند تا اعتماد قربانیان را جلب کرده و شناسایی تهدید را دشوارتر کنند.
گزارشها نشان میدهد فعالیت RedHook دیگر محدود به ویتنام نیست و اکنون کاربران کشورهای دیگری از جمله اندونزی نیز هدف این حملات قرار گرفتهاند. مهاجمان با استفاده از مهندسی اجتماعی، تماسهای تلفنی و پیامهای فریبنده، قربانیان را به نصب فایلهای APK خارج از فروشگاههای رسمی وادار میکنند. این بدافزار همچنین با ایجاد چندین لایه ماندگاری، حذف کامل خود از دستگاه را دشوار میکند.
کارشناسان امنیت سایبری توصیه میکنند کاربران تنها برنامههای موردنیاز خود را از فروشگاههای رسمی مانند Google Play دانلود کنند، از نصب فایلهای APK ناشناس خودداری کنند، مجوزهای حساس را تنها در صورت اطمینان به اپلیکیشنها بدهند و هرگز روی لینکهایی که از منابع نامعتبر یا پیامهای مشکوک دریافت میکنند، کلیک نکنند. رعایت این نکات ساده میتواند احتمال آلوده شدن دستگاه به بدافزارهای پیشرفتهای مانند RedHook را تا حد زیادی کاهش دهد.




