Тысячи Android-устройств оказались под угрозой взлома

Открытый порт 5555 на устройствах под управлением Android может стать поводом для атак злоумышленников, предупреждают эксперты компании Trend Micro. Таким образом хакерам удается подчинять такие аппараты себе, получая возможность удаленно запускать на них произвольный код.

Тысячи Android-устройств оказались под угрозой взлома. Фото.

По данным Trend Micro, хакеры эксплуатируют новый эксплойт, который позволяет им получать доступ к устройствам с активной функцией Android Debug Bridge. Обычно эта функция включается разработчиками вручную для более эффективного контроля процессов, но может быть активна и «из коробки».

Чем опасна активация Android Debug Bridge

Наряду с расширенными возможностями контроля над устройством, активация функции Android Debug Bridge делает его уязвимым к разного рода атакам, чем и пользуются злоумышленники. Например, инфицируя незащищенные гаджеты, они превращают их в сеть послушных ботов.

Согласно данным отчета Trend Micro, инфекция, распространяемая хакерами, в целом ведет себя как и большинство представителей отрасли. Загруженный компонент приостанавливает выполнение доброкачественных процессов, запуская свои, после чего устанавливает соединение с сервером и передает ему все данные.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Прилетело обновление Android? Не торопитесь ставить, это может быть вирус

Эксперты по кибербезопасности сообщили о появлении нового вредоносного ПО для Android под названием Sturnus. Эта программа действует скрытно, маскируясь под системное обновление, и способна практически полностью подчинить себе зараженное устройство. А потом она крадет файлы и конфиденциальную информацию, в том числе банковские данные.

Читать далее
Какие разрешения требует мессенджер MAX на Android и стоит ли их давать

Каждое приложение, установленное на смартфоне, по умолчанию живет в изолированной среде. Даже откровенно шпионские программы не представляют никакой опасности. Но только да тех пор, пока вы не начнете давать им права на доступ к тем или иным данным. То же самое касается национального мессенджера, которого многие люди подозревают в слежке. Чтобы узнать, оправданы ли опасения, предлагаем узнать, какие разрешения просит приложение MAX, и стоит ли их давать.

Читать далее
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
Новости партнеров