SECURITY BULLETIN / ADVISORY

Evolusi Malware RedHook Melalui Eksploitasi Wireless ADB

Analyst: Admin | Category: Berita Keamanan Siber | Released: July 16, 2026

Evolusi Malware RedHook Melalui Eksploitasi Wireless ADB
Versi terbaru dari malware Android RedHook telah ditemukan menyalahgunakan mekanisme Wireless Debugging untuk mendapatkan hak akses shell tingkat tinggi tanpa memerlukan koneksi komputer fisik. Malware ini mengeksploitasi izin Aksesibilitas untuk secara otomatis mengaktifkan Opsi Pengembang dan melakukan penyandingan dengan layanan ADB perangkat itu sendiri melalui antarmuka loopback. Dengan mengintegrasikan kerangka kerja berbasis Shizuku, RedHook mampu menjalankan perintah istimewa, memodifikasi pengaturan sistem, dan menginstal aplikasi secara diam-diam sebagai pengguna sistem tingkat tinggi. Fitur Remote Access Trojan (RAT) miliknya memungkinkan penyerang untuk melakukan streaming layar, mencegat penekanan tombol, dan menjalankan lebih dari 50 perintah berbeda untuk mencuri data pengguna. Didistribusikan melalui taktik rekayasa sosial, malware ini menggunakan berbagai teknik persistensi canggih seperti pemutaran audio senyap dan alarm pengawas untuk tetap aktif pada perangkat yang terinfeksi.