Reklamı bağlayın

Google Play Store-da 50-dən çox yükləməsi olan məşhur proqram hər 000 dəqiqədən bir ətrafdakı səsləri gizli şəkildə qeyd edərək öz tərtibatçısına göndərirdi. Bunu ESET-in təhlükəsizlik üzrə tədqiqatçısı aşkar edib.

Tətbiq iRecorder Ekran Recorder 2021-ci ilin sentyabrında Google Play Store-da istifadəçilərə ekranlarını yazmağa imkan verən zərərsiz "tətbiq" kimi çıxdı. androidcihazlar. On bir ay sonra proqrama gizli şəkildə yeni bir funksiya əlavə edən yeniləmə əldə edildi - cihazın mikrofonunu uzaqdan yandırmaq və səs yazmaq, təcavüzkarın idarə etdiyi serverə qoşulmaq və saxlanılan audio və digər həssas faylları yazmaq imkanı. cihazda. Aktiv blog Bunu onun tədqiqatçısı Lukas Stefanko kibertəhlükəsizlik şirkəti ESET-ə bildirib.

Gizli casusluq xüsusiyyəti iRecorder Screen Recorder-a açıq mənbəli RAT (Remote Access Trojan) olan AhMyth-in kodundan istifadə etməklə daxil edilmişdir. androidtətbiqlərin. RAT iRecorder-a əlavə edildikdən sonra, əvvəllər zərərsiz olan proqramın bütün istifadəçiləri cihazlarına yaxınlıqdakı səsi yazmağa və onu şifrələnmiş kanal vasitəsilə tərtibatçı tərəfindən təyin edilmiş serverə göndərməyə imkan verən yeniləmələr aldılar. AhMyth-dən götürülmüş kod zamanla ciddi şəkildə dəyişdirilib və Stefanko deyir ki, tərtibatçı uzaqdan giriş troyanından istifadə etməkdə daha bacarıqlı olub.

Google mağazasında təklif olunan proqramlarda olan zərərli proqram yeni bir şey deyil. Amerika texnoloji nəhəngi heç vaxt mağazasında zərərli kodun nə vaxt aşkar edildiyini şərh etmir, yalnız kənar tədqiqatçılar bu barədə məlumat əldə edən kimi zərərli proqramı aradan qaldıracağını söyləyir. Qeyd edək ki, o, öz mütəxəssislərinin və avtomatlaşdırılmış skan etmə prosesinin niyə kənar şəxslər tərəfindən aşkar edilmiş zərərli proqramları tuta bilmədiyini heç vaxt izah etməyib. Hər halda, telefonunuzda o vaxtdan Google Store-dan silinmiş iRecorder Screen Recorder proqramı varsa, onu dərhal silin.

Bu günün ən çox oxunanları

.