Тысячи Android-устройств оказались под угрозой взлома

Открытый порт 5555 на устройствах под управлением Android может стать поводом для атак злоумышленников, предупреждают эксперты компании Trend Micro. Таким образом хакерам удается подчинять такие аппараты себе, получая возможность удаленно запускать на них произвольный код.

Тысячи Android-устройств оказались под угрозой взлома. Фото.

По данным Trend Micro, хакеры эксплуатируют новый эксплойт, который позволяет им получать доступ к устройствам с активной функцией Android Debug Bridge. Обычно эта функция включается разработчиками вручную для более эффективного контроля процессов, но может быть активна и «из коробки».

Чем опасна активация Android Debug Bridge

Наряду с расширенными возможностями контроля над устройством, активация функции Android Debug Bridge делает его уязвимым к разного рода атакам, чем и пользуются злоумышленники. Например, инфицируя незащищенные гаджеты, они превращают их в сеть послушных ботов.

Согласно данным отчета Trend Micro, инфекция, распространяемая хакерами, в целом ведет себя как и большинство представителей отрасли. Загруженный компонент приостанавливает выполнение доброкачественных процессов, запуская свои, после чего устанавливает соединение с сервером и передает ему все данные.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Можно ли полностью избавиться от скрытых функций Android. Цифровая свобода рядом

Современные пользователи смартфонов все чаще задумываются о том, куда утекают их данные и кто на самом деле контролирует устройство. Даже если убрать все сервисы Google и установить альтернативную прошивку, вроде LineageOS или GrapheneOS, полная прозрачность системы так и остается недостижимой. Причина в том, что в каждом телефоне продолжают жить так называемые бинарные блобсы — фрагменты закрытого кода, без которых работать с железом попросту невозможно. Именно с этой проблемой решил бороться проект Librephone, инициированный Free Software Foundation (FSF).

Читать далее
Почему Яндекс списывает деньги с карты, и как их вернуть

Сервисами Яндекса в той или иной степени пользуется почти каждый житель страны, и с учетом такой широкой аудитории российская компания готова похвастать огромными оборотами финансов. Но порой они, как говорится, проходят мимо кассы. Точнее — мимо пользователей, которые жалуются, что Яндекс списал деньги с карты, хотя никаких покупок не было. В последнее время проблема стала особенно частой, и о ней пишут целые треды в соцсетях. А мы разбираемся, почему Яндекс списывает деньги, и можно ли их вернуть.

Читать далее
Опасно ли пользоваться приложением MAX на Android

Всего за месяц с момента своего появления приложения MAX наделало много шуму. Все началось со стыдной рекламы национального мессенджера, а продолжилось ограничением работы зарубежных конкурентов (блокировка звонков в WhatsApp/Telegram) и слухами об опасности отечественной разработки. В интернете многие пишут о том, что MAX следит за пользователями. Но так ли это на самом деле?

Читать далее
Новости партнеров