Тысячи Android-устройств оказались под угрозой взлома

Открытый порт 5555 на устройствах под управлением Android может стать поводом для атак злоумышленников, предупреждают эксперты компании Trend Micro. Таким образом хакерам удается подчинять такие аппараты себе, получая возможность удаленно запускать на них произвольный код.

Тысячи Android-устройств оказались под угрозой взлома. Фото.

По данным Trend Micro, хакеры эксплуатируют новый эксплойт, который позволяет им получать доступ к устройствам с активной функцией Android Debug Bridge. Обычно эта функция включается разработчиками вручную для более эффективного контроля процессов, но может быть активна и «из коробки».

Чем опасна активация Android Debug Bridge

Наряду с расширенными возможностями контроля над устройством, активация функции Android Debug Bridge делает его уязвимым к разного рода атакам, чем и пользуются злоумышленники. Например, инфицируя незащищенные гаджеты, они превращают их в сеть послушных ботов.

Согласно данным отчета Trend Micro, инфекция, распространяемая хакерами, в целом ведет себя как и большинство представителей отрасли. Загруженный компонент приостанавливает выполнение доброкачественных процессов, запуская свои, после чего устанавливает соединение с сервером и передает ему все данные.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Google Pixel 10 напоминает пользователям про защитные стекла. Но зачем

Google вводит новый этап в процесс настройки смартфонов Pixel 10, направленный на обеспечение совместимости защитных стекол с встроенным сканером отпечатков пальцев. Теперь пользователям предлагается сканировать QR-код на упаковке защитного аксессуара для проверки его сертификации. Если вы купите плохое стекло, смартфон скажет вам, что так делать не надо и предложит выбрать другой вариант. Неужели проблема стоит так остро?

Читать далее
Это не блокировка APK: Как Гугл усложнит установку приложений не из Google Play на Android-смартфоны

Google постепенно закручивает гайки вокруг установки APK не из Google Play. Речь не о запрете как таковом, а о новом сценарии, который сама компания называет установкой “с повышенным трением”. Звучит странно, но смысл простой: пользователю будут чаще напоминать о рисках и заставлять проходить дополнительные шаги.

Читать далее
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Новости партнеров