Admin
Администратор
Краткий физический доступ к телефону может привести к установке шпионского ПО ResidentBat. Это вредоносное приложение для Android используется против журналистов и активистов, предоставляя злоумышленникам полный контроль над устройством.
ResidentBat устанавливается через ADB, что требует физического доступа к телефону. После установки ПО предоставляет доступ к звонкам, сообщениям, микрофону, экрану и файлам устройства. Удалённое стирание данных также входит в его функционал.
Инфраструктура ResidentBat сосредоточена в Европе и России, используя HTTPS для передачи данных. Управляющие серверы работают на портах 7000–7257 и 4022. Для защиты рекомендуется отключить USB-отладку, не передавать разблокированные устройства посторонним и использовать Android Advanced Protection Mode. Сетевой мониторинг помогает выявлять подозрительные подключения к узлам с самоподписанными сертификатами.