Затвори оглас

Популарна апликација, која је имала више од 50 преузимања у Гоогле Плаи продавници, тајно је снимала околни звук сваких 000 минута и слала га свом програмеру. Ово је открио истраживач безбедности из ЕСЕТ-а.

Апликаце иРецордер Сцреен Рецордер појавила се у Гоогле Плаи продавници у септембру 2021. као безопасна „апликација“ која је омогућавала корисницима да сниме свој екран androidуређаја. Једанаест месеци касније, апликација је добила ажурирање које јој је тајно додало потпуно нову функцију - могућност даљинског укључивања микрофона уређаја и снимања звука, повезивања са сервером који контролише нападач и снимања аудио и других осетљивих датотека које су сачуване на уређају. на блог ово је изјавио њен истраживач Лукас Стефанко компанији за сајбер безбедност ЕСЕТ.

Тајна функција шпијунирања уведена је у иРецордер Сцреен Рецордер користећи код из АхМитх-а, отвореног кода РАТ (тројанац за даљински приступ) који је имплементиран у неколико других androidапликација. Када је РАТ додат у иРецордер, сви корисници претходно безопасне апликације примили су ажурирања која су њиховим уређајима омогућила да снимају оближњи звук и пошаљу га на сервер који је одредио програмер преко шифрованог канала. Код преузет из АхМитх-а је током времена у великој мери модификован, што Стефанко каже да сугерише да је програмер постао вештији у коришћењу тројана за даљински приступ.

Малвер садржан у апликацијама које се нуде у Гоогле продавници није ништа ново. Амерички технолошки гигант никада не коментарише када се злонамерни код открије у његовој продавници, само каже да ће уклонити малвер чим се сазна од спољних истраживача. Посебно, никада није објаснио зашто његови стручњаци и аутоматизовани процес скенирања не успевају да ухвате злонамерне апликације које су открили странци. У сваком случају, ако на свом телефону имате апликацију иРецордер Сцреен Рецордер, која је у међувремену уклоњена из Гоогле Сторе-а, одмах је избришите.

Данас најчитанији

.