Veille / Vulnérabilité
Vulnérabilité

Le malware Android RedHook exploite désormais l'ADB sans fil pour obtenir un accès shell

BleepingComputer · 12 juillet 2026 · résumé automatique

Une nouvelle variante du malware Android RedHook contourne les protections traditionnelles en exploitant la fonctionnalité Wireless ADB (Android Debug Bridge sans fil) pour obtenir un accès complet au système. Contrairement aux versions précédentes, cette attaque ne nécessite pas de connexion physique à un ordinateur pour établir un shell. Le malware vise à exécuter des commandes arbitraires avec des privilèges élevés sur les appareils compromis.

L'angle SOVRA

Ce vecteur d'attaque souligne l'importance de sécuriser les configurations de débogage et d'auditer les applications mobiles pour détecter des comportements anormaux. Un test d'intrusion applicatif mobile (RAID) permet d'identifier des failles similaires avant qu'elles ne soient exploitées en production.

Lire l'article original sur BleepingComputer
← Toute la veille