资讯

公开 · 已发布

报告:危险的新Android恶意软件感染手机,窃取银行凭证和其他敏感数据

Group‑IB报告称,一个新版本的RedHook恶意软件正在秘密劫持Android手机,滥用无线调试功能来获得远程控制并窃取银行凭证和其他敏感数据。

发布时间:

更新时间:

发生了什么

Group‑IB报告称,一个新版本的RedHook恶意软件正在秘密劫持Android手机,滥用无线调试功能来获得远程控制并窃取银行凭证和其他敏感数据。

已确认

全球影响 / 市场背景

该恶意软件以银行凭证为目标,使用户的资金面临风险,并可能增加欺诈损失,同时还凸显了Android开发者工具中的漏洞,这可能会促使更严格的安全措施。

分析师推断

Android手机在全球智能手机市场中占有很大份额,因此一种可以破坏许多设备的恶意软件可能会影响广泛的用户群,并引起移动安全公司和应用商店的担忧。

分析师推断

下一步关注

  1. 来自谷歌关于Android安全补丁的更新,这些补丁可能会阻止无线调试漏洞并降低该恶意软件的有效性。 分析师推断
  2. 来自移动安全公司的响应,例如新的检测签名或清除工具,这可能会限制RedHook变种的传播。 分析师推断
  3. 关于默认禁用开发者选项的监管或行业指导,这可能会降低用户暴露于类似攻击的风险。 分析师推断

证据