RedHook, LabubaRAT, and other mobile malware families widen Android abuse

RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android

Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireless ADB pour obtenir un accès shell sans connexion à un ordinateur, tandis que d’autres campagnes se concentraient sur de fausses applications et des installateurs trojanisés afin de voler des identifiants ou de préparer des activités après compromission. Les articles incluaient également des comportements de vol bancaire et de session liés à des chaînes d’infection mobiles, montrant que les attaquants considèrent de plus en plus les téléphones comme de véritables points d’appui opérationnels plutôt que comme des appareils secondaires. Cela compte car une compromission mobile peut directement compromettre les flux MFA, de messagerie, bancaires et d’accès d’entreprise. L’évolution des malwares Android vers une acquisition de privilèges plus facile et des installations plus discrètes rend l’hygiène des appareils et la vérification des applications plus importantes que jamais. Les défenseurs devraient considérer que les terminaux mobiles font partie de la surface d’attaque de l’entreprise, et non de simples accessoires personnels.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire