Tutup iklan

Aplikasi populér, anu ngagaduhan langkung ti 50 unduhan di Google Play Store, cicingeun ngarékam audio sakurilingna unggal 000 menit sareng dikirimkeun ka pamekarna. Ieu kapanggih ku panalungtik kaamanan ti ESET.

Aplikasi iRecorder Screen Recorder Nembongan dina Google Play Store dina Séptémber 2021 salaku "aplikasi" anu henteu bahaya anu ngamungkinkeun para pangguna ngarékam layarna. androidalat-alat. Sabelas bulan saatosna, aplikasi éta nampi pembaruan anu cicingeun nambihan fitur énggal - kamampuan pikeun jarak jauh ngaktipkeun mikropon alat sareng ngarékam audio, nyambung ka server anu dikontrol ku panyerang sareng ngarékam audio sareng file sénsitip sanés anu disimpen. dina alat. Dina blog ieu nyatakeun ku panalungtik na Lukas Stefanko ka parusahaan kaamanan cyber ESET.

Fitur spionase rusiah diwanohkeun kana iRecorder Screen Recorder ngagunakeun kode ti AhMyth, RAT open source (Remote Access Trojan) anu parantos dilaksanakeun kana sababaraha anu sanés. androidtina aplikasi. Sakali RAT ditambahkeun kana iRecorder, sadaya pamaké tina aplikasi saméméhna bahya nampi apdet anu ngamungkinkeun alat maranéhanana pikeun ngarekam audio caket dieu sarta ngirimkeunana ka server ditunjuk ku pamekar ngaliwatan saluran énkripsi. Kodeu dicokot tina AhMyth geus beurat dirobah kana waktu, nu Stefanko nyebutkeun nunjukkeun pamekar geus jadi leuwih mahir ngagunakeun trojan aksés jauh.

Malware anu aya dina aplikasi anu ditawarkeun di toko Google sanés énggal. Raksasa téknologi AS henteu pernah ngoméntaran nalika kode jahat kapanggih di tokona, ngan ukur nyarios bakal ngahapus malware pas diajar ti peneliti luar. Utamana, anjeunna henteu pernah ngajelaskeun naha ahli sorangan sareng prosés scanning otomatis gagal nyekel aplikasi jahat anu kapanggih ku urang asing. Atoh, upami anjeun gaduh aplikasi Perékam Layar iRecorder, anu parantos dipiceun tina Google Store, dina telepon anjeun, hapus langsung.

Dinten ieu paling dibaca

.