Hirdetés bezárása

A népszerű alkalmazás, amelyet több mint 50 ezren töltöttek le a Google Play Áruházban, titokban 000 percenként rögzítette a környező hangot, és elküldte a fejlesztőjének. Ezt az ESET biztonsági kutatója fedezte fel.

aplikace iRecorder Screen Recorder 2021 szeptemberében jelent meg a Google Play Áruházban, mint egy ártalmatlan "alkalmazás", amely lehetővé tette a felhasználók számára a képernyő rögzítését androideszközöket. Tizenegy hónappal később az alkalmazás kapott egy frissítést, amely titokban egy vadonatúj funkcióval egészítette ki – az eszköz mikrofonjának távoli bekapcsolását és hang rögzítését, a támadó által vezérelt szerverhez való csatlakozást, valamint a tárolt hang- és egyéb érzékeny fájlok rögzítését. a készüléken. Tovább blog ezt Lukas Stefanko kutatója nyilatkozta az ESET kiberbiztonsági cégnek.

A titkos kémkedési funkciót az iRecorder Screen Recorder programban az AhMyth kódjával vezették be, amely egy nyílt forráskódú RAT (Remote Access Trojan), amelyet számos más programba is implementáltak. androidalkalmazásokból. Miután a RAT hozzáadásra került az iRecorderhez, a korábban ártalmatlan alkalmazás összes felhasználója olyan frissítéseket kapott, amelyek lehetővé tették, hogy eszközei rögzítsék a közeli hangot, és egy titkosított csatornán keresztül elküldhessék azt a fejlesztő által kijelölt szerverre. Az AhMyth-ből átvett kódot az idők során erősen módosították, ami Stefanko szerint azt sugallja, hogy a fejlesztő ügyesebbé vált a távoli hozzáférésű trójai használatában.

A Google Store-ban kínált alkalmazásokban található rosszindulatú programok nem számítanak újdonságnak. Az amerikai technológiai óriás soha nem kommentálja, mikor fedeznek fel rosszindulatú kódot az üzletében, csak annyit mond, hogy azonnal eltávolítja a rosszindulatú programokat, amint tudomást szerez a külső kutatóktól. Nevezetesen, soha nem magyarázta meg, miért nem sikerül saját szakértőinek és az automatikus keresési folyamatnak elkapnia az idegenek által felfedezett rosszindulatú alkalmazásokat. Mindenesetre, ha a telefonján van az iRecorder Screen Recorder alkalmazás, amelyet azóta eltávolítottak a Google Store-ból, azonnal törölje azt.

A mai nap legolvasottabb

.