RedHook : le RAT Android revient avec abus de privilĂšges ADB et 53 commandes C2
đ Contexte PubliĂ© le 9 juillet 2026 par Group-IB, cet article prĂ©sente une analyse technique approfondie de RedHook, un Remote Access Trojan (RAT) Android rĂ©apparu avec des capacitĂ©s significativement amĂ©liorĂ©es. RedHook avait Ă©tĂ© documentĂ© pour la premiĂšre fois par Cyble en juillet 2025. đŻ Distribution et ciblage RedHook se distribue via ingĂ©nierie sociale : les victimes sont contactĂ©es par tĂ©lĂ©phone ou via des applications de messagerie (notamment Zalo), puis redirigĂ©es vers des faux sites imitant le Google Play Store ou des portails gouvernementaux/financiers. Les APK malveillants sont hĂ©bergĂ©s sur des infrastructures lĂ©gitimes (GitHub, Amazon S3) pour contourner les filtres de rĂ©putation. ...