Malware RedHook para Android usa Wireless ADB para acesso de shell sem computador
Nova variante do malware RedHook para Android explora Wireless ADB para obter acesso de shell sem conexão física, representando evolução nas táticas de ataque móvel.
68 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a mobile.
Nova variante do malware RedHook para Android explora Wireless ADB para obter acesso de shell sem conexão física, representando evolução nas táticas de ataque móvel.
Códigos QR são novos pontos cegos de segurança. O ataque Quishing contorna gateways de e-mail e rouba dados via digitalização. Entenda vetores, cenários reais e como se proteger contra essa ameaça crescente.
Malware RedWing é oferecido como serviço bancário no Telegram, permitindo roubo de credenciais e OTPs. Zimperium identifica variante do Oblivion, exigindo atenção à segurança móvel.
Estudo revela que 282 de 444 apps de IA para iPhone vazam chaves de API e acesso proxy em tráfego de rede, expondo contas de desenvolvedores.
Uma vulnerabilidade crítica de uso após liberação (UAF) no subsistema de segurança proprietário da Samsung, KNOX, permaneceu oculta por mais de oito anos. A falha, descoberta pela LucidBit, afeta dispositivos Galaxy S9 a S25 e permite corrupção de memória em nível de kernel. A correção foi lançada em janeiro de 2026, mas muitos dispositivos podem ainda não estar atualizados.
Estudo revela que 64% de aplicativos iOS com IA vazam credenciais de LLM via tráfego de rede, expondo contas e recursos em nuvem a abuso.
Pesquisadores descobrem falha crítica no BootROM do iPhone (usbliter8) que afeta chips A12, A13 e S4/S5, permitindo comprometimento total da cadeia de confiança sem possibilidade de correção via software.
Google lança nova proteção no Android para detectar e sinalizar chamadas de deepfake com IA, combatendo fraudes de voz sofisticadas.
Uma nova campanha de malware para Android está realizando fraude financeira ao assinar vítimas em serviços premium sem consentimento. A Zimperium identificou 250 aplicativos maliciosos explorando sistemas de faturamento de operadoras em quatro países. O malware usa técnicas avançadas de evasão e relatórios em tempo real. Usuários devem verificar faturas e evitar instalações fora das lojas oficiais.
Pesquisadores da Hexproof revelam que o stalkerware Cerberus permanece ativo na Google Play Store desde 2023, utilizando Firebase para C2 e abusando de serviços de acessibilidade para desligamento falso. O malware opera sob assinatura de anti-roubo e ataca dispositivos Android silenciosamente.