Tutup iklan

Apl popular itu, yang mempunyai lebih daripada 50 muat turun di Gedung Google Play, secara rahsia merakam audio sekeliling setiap 000 minit dan menghantarnya kepada pembangunnya. Ini ditemui oleh penyelidik keselamatan dari ESET.

Aplikasi Perakam Skrin iRecorder muncul di Gedung Google Play pada September 2021 sebagai "apl" yang tidak berbahaya yang membenarkan pengguna merakam skrin mereka androidperanti. Sebelas bulan kemudian, apl itu menerima kemas kini yang secara rahsia menambahkan ciri baharu padanya - keupayaan untuk menghidupkan mikrofon peranti dan merakam audio dari jauh, menyambung ke pelayan yang dikawal oleh penyerang dan merakam audio serta fail sensitif lain yang disimpan pada peranti. hidup blog ini dinyatakan oleh penyelidiknya Lukas Stefanko kepada syarikat keselamatan siber ESET.

Ciri pengintipan rahsia telah diperkenalkan ke dalam Perakam Skrin iRecorder menggunakan kod daripada AhMyth, RAT sumber terbuka (Remote Access Trojan) yang telah dilaksanakan ke dalam beberapa yang lain. androiddaripada permohonan. Setelah RAT ditambahkan pada iRecorder, semua pengguna apl yang tidak berbahaya sebelum ini menerima kemas kini yang membenarkan peranti mereka merakam audio berdekatan dan menghantarnya ke pelayan yang ditetapkan oleh pembangun melalui saluran yang disulitkan. Kod yang diambil daripada AhMyth telah banyak diubah suai dari semasa ke semasa, yang menurut Stefanko mencadangkan pembangun telah menjadi lebih mahir menggunakan trojan akses jauh.

Perisian hasad yang terkandung dalam aplikasi yang ditawarkan di gedung Google bukanlah perkara baharu. Gergasi teknologi AS tidak pernah mengulas apabila kod berniat jahat ditemui di kedainya, hanya mengatakan ia akan mengalih keluar perisian hasad sebaik sahaja ia diketahui daripada penyelidik luar. Terutama, dia tidak pernah menjelaskan mengapa pakarnya sendiri dan proses pengimbasan automatik gagal menangkap apl berniat jahat yang ditemui oleh orang yang tidak dikenali. Bagaimanapun, jika anda mempunyai apl Perakam Skrin iRecorder, yang sejak itu telah dialih keluar daripada Google Store, pada telefon anda, padamkannya dengan segera.

Paling banyak dibaca hari ini

.