Đóng quảng cáo

Ứng dụng phổ biến có hơn 50 lượt tải xuống trên Cửa hàng Google Play này đã bí mật ghi lại âm thanh xung quanh cứ sau 000 phút và gửi cho nhà phát triển. Điều này đã được phát hiện bởi một nhà nghiên cứu bảo mật từ ESET.

Đăng kí Trình ghi màn hình iRecorder xuất hiện trên Google Play Store vào tháng 2021 năm XNUMX dưới dạng một "ứng dụng" vô hại cho phép người dùng ghi lại màn hình của mình androidthiết bị. Mười một tháng sau, ứng dụng nhận được bản cập nhật bí mật bổ sung một tính năng hoàn toàn mới - khả năng bật micrô của thiết bị từ xa và ghi lại âm thanh, kết nối với máy chủ do kẻ tấn công kiểm soát và ghi lại âm thanh cũng như các tệp nhạy cảm khác được lưu trữ. trên thiết bị. TRÊN Blog điều này đã được nhà nghiên cứu Lukas Stefanko tuyên bố với công ty an ninh mạng ESET.

Tính năng gián điệp bí mật đã được đưa vào Trình ghi màn hình iRecorder bằng cách sử dụng mã từ AhMyth, một RAT mã nguồn mở (Trojan truy cập từ xa) đã được triển khai trong một số phần mềm khác. androidcủa các ứng dụng. Sau khi thêm RAT vào iRecorder, tất cả người dùng ứng dụng vô hại trước đây sẽ nhận được các bản cập nhật cho phép thiết bị của họ ghi lại âm thanh gần đó và gửi nó đến máy chủ do nhà phát triển chỉ định thông qua kênh được mã hóa. Mã lấy từ AhMyth đã được sửa đổi nhiều theo thời gian, điều mà Stefanko cho rằng cho thấy nhà phát triển đã trở nên thành thạo hơn trong việc sử dụng trojan truy cập từ xa.

Phần mềm độc hại có trong các ứng dụng được cung cấp trên cửa hàng Google không có gì mới. Gã khổng lồ công nghệ Mỹ không bao giờ bình luận về thời điểm phát hiện mã độc trong cửa hàng của mình, chỉ nói rằng họ sẽ loại bỏ phần mềm độc hại ngay khi biết được từ các nhà nghiên cứu bên ngoài. Đáng chú ý, anh chưa bao giờ giải thích lý do tại sao các chuyên gia và quy trình quét tự động của anh không phát hiện được các ứng dụng độc hại do người lạ phát hiện. Dù sao đi nữa, nếu bạn có ứng dụng iRecorder Screen Recorder, ứng dụng này đã bị xóa khỏi Google Store, trên điện thoại của bạn, hãy xóa nó ngay lập tức.

Đọc nhiều nhất hiện nay

.