Închide anunțul

Aplicația populară, care a avut peste 50 de descărcări pe Google Play Store, a înregistrat în secret sunetul din jur la fiecare 000 minute și l-a trimis dezvoltatorului său. Acest lucru a fost descoperit de un cercetător de securitate de la ESET.

Aplică iRecorder Screen Recorder a apărut pe Google Play Store în septembrie 2021 ca o „aplicație” inofensivă care permitea utilizatorilor să-și înregistreze ecranul androiddispozitive. Unsprezece luni mai târziu, aplicația a primit o actualizare care i-a adăugat în secret o nouă caracteristică - capacitatea de a porni de la distanță microfonul dispozitivului și de a înregistra sunet, de a se conecta la un server controlat de atacator și de a înregistra fișiere audio și alte fișiere sensibile care au fost stocate. pe dispozitiv. Pe blogu acest lucru a fost declarat de către cercetătorul său Lukas Stefanko companiei de securitate cibernetică ESET.

Caracteristica secretă de spionaj a fost introdusă în iRecorder Screen Recorder folosind codul de la AhMyth, un RAT (Remote Access Troian) cu sursă deschisă care a fost implementat în alte câteva androida aplicatiilor. Odată ce RAT a fost adăugat la iRecorder, toți utilizatorii aplicației anterior inofensive au primit actualizări care au permis dispozitivelor lor să înregistreze sunetul din apropiere și să-l trimită către un server desemnat de dezvoltator printr-un canal criptat. Codul preluat de la AhMyth a fost puternic modificat de-a lungul timpului, ceea ce Stefanko spune că sugerează că dezvoltatorul a devenit mai abil în utilizarea troianului de acces la distanță.

Programele malware conținute în aplicațiile oferite în magazinul Google nu sunt nimic nou. Gigantul tehnologic din SUA nu comentează niciodată când este descoperit un cod rău intenționat în magazinul său, spunând doar că va elimina malware-ul de îndată ce va fi aflat de la cercetători externi. În special, el nu a explicat niciodată de ce experții săi și procesul de scanare automată nu reușesc să prindă aplicațiile rău intenționate descoperite de străini. Oricum, dacă ai pe telefon aplicația iRecorder Screen Recorder, care de atunci a fost eliminată din Google Store, șterge-o imediat.

Cel mai citit de azi

.