Փակել գովազդը

Հանրահայտ հավելվածը, որն ուներ ավելի քան 50 ներբեռնումներ Google Play Store-ում, ամեն 000 րոպեն մեկ գաղտնի ձայնագրում էր շրջապատող ձայնը և ուղարկում իր մշակողին։ Սա հայտնաբերել է ESET-ի անվտանգության հետազոտողը:

Դիմում iRecorder Էկրանի ձայնագրիչ հայտնվեց Google Play Store-ում 2021 թվականի սեպտեմբերին որպես անվնաս «հավելված», որը թույլ էր տալիս օգտատերերին ձայնագրել իրենց էկրանը։ androidսարքեր. Տասնմեկ ամիս անց հավելվածը ստացավ թարմացում, որը գաղտնի կերպով ավելացրեց բոլորովին նոր գործառույթ՝ սարքի խոսափողը հեռակա կարգով միացնելու և ձայնագրելու, հարձակվողի կողմից վերահսկվող սերվերին միանալու և պահված ձայնագրման և այլ զգայուն ֆայլերի հնարավորություն։ սարքի վրա։ Վրա բլոգ Այս մասին ESET կիբերանվտանգության ընկերությանը հայտնել է նրա հետազոտող Լուկաս Ստեֆանկոն։

Գաղտնի լրտեսության հատկանիշը ներդրվել է iRecorder Screen Recorder-ում՝ օգտագործելով AhMyth-ի կոդը՝ բաց կոդով RAT (Remote Access Trojan), որը ներդրվել է մի քանի այլ սարքերում: androidդիմումների։ Երբ RAT-ը ավելացվեց iRecorder-ին, նախկինում անվնաս հավելվածի բոլոր օգտատերերը թարմացումներ ստացան, որոնք թույլ տվեցին իրենց սարքերին ձայնագրել մոտակա ձայնը և ուղարկել այն մշակողի կողմից նշանակված սերվերին գաղտնագրված ալիքի միջոցով: AhMyth-ից վերցված ծածկագիրը ժամանակի ընթացքում մեծապես փոփոխվել է, ինչը Ստեֆանկոյի խոսքերով հուշում է, որ ծրագրավորողն ավելի հմուտ է դարձել հեռավոր մուտքի տրոյան օգտագործելու հարցում:

Google խանութում առաջարկվող հավելվածներում պարունակվող չարամիտ ծրագրերը նորություն չեն։ Ամերիկյան տեխնոլոգիական հսկան երբեք չի մեկնաբանում, թե երբ է իր խանութում հայտնաբերվում վնասակար կոդ, միայն ասում է, որ այն կհեռացնի չարամիտ ծրագրերը, հենց որ այն իմանա արտաքին հետազոտողներից: Հատկանշական է, որ նա երբեք չի բացատրել, թե ինչու իր փորձագետները և ավտոմատացված սկանավորման գործընթացը չեն կարողանում բռնել անծանոթների կողմից հայտնաբերված վնասակար հավելվածները: Ամեն դեպքում, եթե ձեր հեռախոսում ունեք iRecorder Screen Recorder հավելվածը, որն այդ ժամանակվանից հեռացվել է Google Store-ից, անմիջապես ջնջեք այն:

Այսօրվա ամենաընթերցվածը

.