Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Znana aplikacja do nagrywania ekranu na Androida zaczyna potajemnie szpiegować użytkowników kilka miesięcy po pojawieniu się w Google Play

Znana aplikacja do nagrywania ekranu na Androida zaczyna potajemnie szpiegować użytkowników kilka miesięcy po pojawieniu się w Google Play

ESET, firma zajmująca się cyberbezpieczeństwem, ostrzegła, że popularna niegdyś aplikacja do nagrywania ekranu na Androida, iRecorder - Screen Recorder, potajemnie kradnie nagrania mikrofonów użytkowników i inne dane z ich telefonów. Ta ukryta działalność szpiegowska rozpoczęła się po tym, jak aplikacja otrzymała aktualizację złośliwego kodu, kilka miesięcy po jej początkowym pojawieniu się w Google Play.

Podczas dochodzenia ESET odkrył, że aplikacja iRecorder - Screen Recorder dodała złośliwy kod do swojego systemu prawie rok po tym, jak po raz pierwszy pojawiła się w Google Play. Kod umożliwiał aplikacji ciche przesyłanie minutowego dźwięku z mikrofonu urządzenia co 15 minut, a także kradzież dokumentów, stron internetowych i plików multimedialnych z urządzeń użytkowników.

Aplikacja, która zgromadziła ponad 50 000 pobrań przed usunięciem z Google Play, nie jest już wymieniona w sklepie z aplikacjami. Użytkownikom, którzy zainstalowali aplikację, zaleca się natychmiastowe usunięcie jej ze swoich urządzeń.

Złośliwy kod, nazwany przez ESET AhRat, jest zmodyfikowaną wersją trojana zdalnego dostępu (RAT) o nazwie AhMyth. RAT-y zazwyczaj wykorzystują szeroki dostęp do urządzeń ofiar i często działają w sposób podobny do oprogramowania szpiegującego i stalkerware. Funkcje te obejmują możliwość zdalnego sterowania.

Badacz bezpieczeństwa ESET, Lukas Stefanko, który odkrył złośliwe oprogramowanie, powiedział w poście na blogu, że aplikacja iRecorder nie zawierała złośliwych funkcji, gdy została po raz pierwszy uruchomiona we wrześniu 2021 roku. Złośliwy kod AhRat został udostępniony jako aktualizacja aplikacji istniejącym użytkownikom, a także nowym użytkownikom, którzy pobrali aplikację bezpośrednio z Google Play. Następnie aplikacja zaczęła potajemnie uzyskiwać dostęp do mikrofonu użytkownika i przesyłać dane jego telefonu na serwer kontrolowany przez operatora złośliwego oprogramowania. Stefanko wyjaśnił, że nagrywanie dźwięku mieściło się w zdefiniowanym modelu uprawnień aplikacji, ponieważ aplikacja z założenia mogła przechwytywać nagrania ekranu urządzenia i żądać dostępu do mikrofonu urządzenia.

Tożsamość sprawcy, który umieścił złośliwy kod i jego motywy pozostają nieznane. TechCrunch skontaktował się z adresem e-mail dewelopera, który był wymieniony na liście aplikacji przed jej usunięciem, ale jak dotąd nie otrzymał odpowiedzi.

Stefanko zasugerował, że złośliwy kod jest prawdopodobnie częścią szerszej kampanii szpiegowskiej. Takie działania mają na celu gromadzenie informacji o docelowych osobach lub podmiotach, zwykle w celu uzyskania korzyści politycznych lub finansowych. Stefanko zauważył, że nietypowe jest, aby programista przesyłał legalną aplikację, czekał prawie rok, a następnie aktualizował ją złośliwym kodem.

Podczas gdy Google i Apple sprawdzają aplikacje pod kątem złośliwego oprogramowania przed umieszczeniem ich na liście do pobrania, nierzadko zdarza się, że szkodliwe aplikacje prześlizgują się przez ten proces. W niektórych przypadkach proaktywnie usuwają aplikacje, które mogą stanowić zagrożenie dla użytkowników. Google poinformowało w zeszłym roku, że zapobiegło przedostaniu się do Google Play ponad 1,4 miliona aplikacji naruszających prywatność. Podczas gdy użytkownicy iRecorder - Screen Recorder doświadczyli naruszenia bezpieczeństwa, użytkownicy innych platform mogą tworzyć bezpieczne aplikacje bez ryzyka, korzystając z narzędzi takich jak platforma bez kodu AppMaster.io. AppMaster.io umożliwia użytkownikom tworzenie aplikacji backendowych, internetowych i mobilnych za pomocą intuicyjnego interfejsu wizualnego, zapewniając bezpieczny i wydajny proces tworzenia aplikacji.

Powiązane posty

AppMaster na BubbleCon 2024: Eksploracja trendów No-Code
AppMaster na BubbleCon 2024: Eksploracja trendów No-Code
Firma AppMaster wzięła udział w konferencji BubbleCon 2024 w Nowym Jorku, zdobywając wiedzę, rozszerzając sieci kontaktów i badając możliwości napędzania innowacji w obszarze tworzenia oprogramowania bez kodu.
Podsumowanie FFDC 2024: Kluczowe wnioski z konferencji FlutterFlow Developers Conference w Nowym Jorku
Podsumowanie FFDC 2024: Kluczowe wnioski z konferencji FlutterFlow Developers Conference w Nowym Jorku
FFDC 2024 rozświetliło Nowy Jork, przynosząc deweloperom najnowocześniejsze spostrzeżenia na temat rozwoju aplikacji z FlutterFlow. Dzięki sesjom prowadzonym przez ekspertów, ekskluzywnym aktualizacjom i niezrównanemu networkingowi było to wydarzenie, którego nie można było przegapić!
Zwolnienia w branży technologicznej w 2024 r.: ciągła fala wpływająca na innowacyjność
Zwolnienia w branży technologicznej w 2024 r.: ciągła fala wpływająca na innowacyjność
W 254 firmach, w tym u takich gigantów jak Tesla i Amazon, likwidacja 60 000 miejsc pracy przyniesie kontynuację fali zwolnień w branży technologicznej, która zmieni krajobraz innowacji.
ROZPOCZNIJ BEZPŁATNIE
Zainspirowany do samodzielnego wypróbowania?

Najlepszym sposobem na zrozumienie mocy AppMaster jest zobaczenie tego na własne oczy. Stwórz własną aplikację w ciągu kilku minut z bezpłatną subskrypcją

Wprowadź swoje pomysły w życie