Uždaryti skelbimą

Populiari programėlė, kurią „Google Play“ parduotuvėje atsisiuntė daugiau nei 50 000 kartų, kas 15 minučių slapta įrašinėjo aplinkos garsą ir išsiuntė ją savo kūrėjui. Tai atrado ESET saugumo tyrinėtojas.

aplikace iRecorder ekrano įrašymo įrenginys 2021 m. rugsėjo mėn. pasirodė „Google Play“ parduotuvėje kaip nekenksminga „programėlė“, leidžianti vartotojams įrašyti savo ekraną androidprietaisai. Po vienuolikos mėnesių programėlė gavo atnaujinimą, kuris slapta pridėjo visiškai naują funkciją – galimybę nuotoliniu būdu įjungti įrenginio mikrofoną ir įrašyti garsą, prisijungti prie užpuoliko valdomo serverio ir įrašyti garsą bei kitus įrenginyje saugomus jautrius failus. Įjungta dienoraštis taip kibernetinio saugumo bendrovei ESET pareiškė jos tyrėjas Lukas Stefanko.

Slapta šnipinėjimo funkcija buvo įdiegta į iRecorder Screen Recorder naudojant kodą iš AhMyth, atvirojo kodo RAT (nuotolinės prieigos Trojos arklys), kuris buvo įdiegtas keliose kitose androidparaiškų. Kai RAT buvo pridėtas prie iRecorder, visi anksčiau nekenksmingos programėlės naudotojai gavo atnaujinimus, kurie leido jų įrenginiams įrašyti netoliese esantį garsą ir šifruotu kanalu siųsti jį į kūrėjo nurodytą serverį. Kodas, paimtas iš „AhMyth“, laikui bėgant buvo labai modifikuotas, o tai, pasak Stefanko, rodo, kad kūrėjas tapo įgudęs naudoti nuotolinės prieigos Trojos arklys.

Kenkėjiškos programos, esančios „Google“ parduotuvėje siūlomose programose, nėra naujiena. JAV technologijų milžinė niekada nekomentuoja, kada jos parduotuvėje aptinkamas kenkėjiškas kodas, tik teigia, kad pašalins kenkėjiškas programas, kai tik apie tai sužinos iš išorės tyrėjų. Pažymėtina, kad jis niekada nepaaiškino, kodėl jo paties ekspertai ir automatinis nuskaitymo procesas nesugeba sugauti svetimų aptiktų kenkėjiškų programų. Bet kokiu atveju, jei jūsų telefone yra programa „iRecorder Screen Recorder“, kuri vėliau buvo pašalinta iš „Google Store“, nedelsdami ją ištrinkite.

Šios dienos skaitomiausia

.