Zatvori oglas

Popularna aplikacija, koja je imala više od 50 preuzimanja na Google Play Storeu, potajno je snimala okolni zvuk svakih 000 minuta i slala ga svom programeru. Ovo je otkrio sigurnosni istraživač iz ESET-a.

aplikace iRecorder Snimač zaslona pojavila se u trgovini Google Play u rujnu 2021. kao bezopasna "aplikacija" koja je korisnicima omogućavala snimanje zaslona androiduređaja. Jedanaest mjeseci kasnije, aplikacija je dobila ažuriranje koje joj je potajno dodalo potpuno novu značajku - mogućnost daljinskog uključivanja mikrofona uređaja i snimanja zvuka, povezivanje s poslužiteljem kojim upravlja napadač i snimanje audio i drugih osjetljivih datoteka koje su pohranjene na uređaju. Na blog izjavio je to njezin istraživač Lukas Stefanko tvrtki za kibernetičku sigurnost ESET.

Značajka tajnog špijuniranja uvedena je u iRecorder Screen Recorder pomoću koda iz AhMytha, RAT-a otvorenog koda (trojanac za daljinski pristup) koji je implementiran u nekoliko drugih androidaplikacija. Nakon što je RAT dodan u iRecorder, svi korisnici prethodno bezopasne aplikacije primili su ažuriranja koja su njihovim uređajima omogućila snimanje zvuka u blizini i slanje na poslužitelj koji je odredio programer putem šifriranog kanala. Kod preuzet iz AhMytha je tijekom vremena jako modificiran, što Stefanko kaže da sugerira da je programer postao vještiji u korištenju trojanaca za daljinski pristup.

Malware sadržan u aplikacijama koje se nude u Google trgovini nije ništa novo. Američki tehnološki div nikada ne komentira otkrivanje zlonamjernog koda u njegovoj trgovini, samo kaže da će ukloniti zlonamjerni softver čim za to saznaju vanjski istraživači. Naime, nikada nije objasnio zašto njegovi stručnjaci i automatizirani proces skeniranja ne uspijevaju uhvatiti zlonamjerne aplikacije koje su otkrili stranci. U svakom slučaju, ako na telefonu imate aplikaciju iRecorder Screen Recorder, koja je u međuvremenu uklonjena iz Google Storea, odmah je izbrišite.

Danas najčitaniji

.