Apl popular itu, yang mempunyai lebih daripada 50 muat turun di Gedung Google Play, secara rahsia merakam audio sekeliling setiap 000 minit dan menghantarnya kepada pembangunnya. Ini ditemui oleh penyelidik keselamatan dari ESET.
Aplikasi Perakam Skrin iRecorder muncul di Gedung Google Play pada September 2021 sebagai "apl" yang tidak berbahaya yang membenarkan pengguna merakam skrin mereka androidperanti. Sebelas bulan kemudian, apl itu menerima kemas kini yang secara rahsia menambahkan ciri baharu padanya - keupayaan untuk menghidupkan mikrofon peranti dan merakam audio dari jauh, menyambung ke pelayan yang dikawal oleh penyerang dan merakam audio serta fail sensitif lain yang disimpan pada peranti. hidup blog ini dinyatakan oleh penyelidiknya Lukas Stefanko kepada syarikat keselamatan siber ESET.
Ciri pengintipan rahsia telah diperkenalkan ke dalam Perakam Skrin iRecorder menggunakan kod daripada AhMyth, RAT sumber terbuka (Remote Access Trojan) yang telah dilaksanakan ke dalam beberapa yang lain. androiddaripada permohonan. Setelah RAT ditambahkan pada iRecorder, semua pengguna apl yang tidak berbahaya sebelum ini menerima kemas kini yang membenarkan peranti mereka merakam audio berdekatan dan menghantarnya ke pelayan yang ditetapkan oleh pembangun melalui saluran yang disulitkan. Kod yang diambil daripada AhMyth telah banyak diubah suai dari semasa ke semasa, yang menurut Stefanko mencadangkan pembangun telah menjadi lebih mahir menggunakan trojan akses jauh.
Perisian hasad yang terkandung dalam aplikasi yang ditawarkan di gedung Google bukanlah perkara baharu. Gergasi teknologi AS tidak pernah mengulas apabila kod berniat jahat ditemui di kedainya, hanya mengatakan ia akan mengalih keluar perisian hasad sebaik sahaja ia diketahui daripada penyelidik luar. Terutama, dia tidak pernah menjelaskan mengapa pakarnya sendiri dan proses pengimbasan automatik gagal menangkap apl berniat jahat yang ditemui oleh orang yang tidak dikenali. Bagaimanapun, jika anda mempunyai apl Perakam Skrin iRecorder, yang sejak itu telah dialih keluar daripada Google Store, pada telefon anda, padamkannya dengan segera.
Jadi kita harus segera memadam WhatsApp, yang juga mendengar di latar belakang dan semua aplikasi meta
Setuju sangat dan google tidak ketinggalan.
Bagaimana jika anda juga boleh memberikan arahan terperinci tentang cara memadam aplikasi apabila anda sudah menulis tentang memadamnya? Pada pendapat saya, pemadaman yang rumit dan panjang adalah tidak perlu, dan dalam kebanyakan kes, penyahpasangan cepat dan mudah yang mudah sudah memadai, tetapi memandangkan anda menulis tentang pemadaman, anda harus menerangkan bagaimana ia boleh dilakukan.
Saya rasa ingin mencampakkan telefon bimbit saya ke dalam kolam Zaman keemasan apabila hanya terdapat pondok telefon dan tiada internet untuk mencuri dengar, saya ingin menambah bahawa saya tidak terkejut Siapa yang memiliki telefon bimbit , yang pada masa kini semua orang, sistem, mengetahui segala-galanya tentang dia (kita).