Reklamı Kapat

Google Play Store'da 50'den fazla indirme sayısına ulaşan popüler uygulama, her 000 dakikada bir çevredeki sesleri gizlice kaydedip geliştiricisine gönderdi. Bu, ESET'ten bir güvenlik araştırmacısı tarafından keşfedildi.

aplikace iRecorder Ekran Kaydedici Kullanıcıların ekranlarını kaydetmesine olanak tanıyan zararsız bir "uygulama" olarak Eylül 2021'de Google Play Store'da göründü androidcihazlar. On bir ay sonra uygulama, kendisine yepyeni bir özelliği gizlice ekleyen bir güncelleme aldı: cihazın mikrofonunu uzaktan açma ve ses kaydetme, saldırgan tarafından kontrol edilen bir sunucuya bağlanma ve depolanan ses ve diğer hassas dosyaları kaydetme yeteneği cihazda. Açık ödüller bu, araştırmacısı Lukas Stefanko tarafından siber güvenlik şirketi ESET'e belirtildi.

Gizli casusluk özelliği, diğer birçok cihaza uygulanan açık kaynaklı bir RAT (Uzaktan Erişim Truva Atı) olan AhMyth'in kodu kullanılarak iRecorder Ekran Kaydedici'ye eklendi. androiduygulamalar. RAT, iRecorder'a eklendikten sonra, daha önce zararsız olan uygulamanın tüm kullanıcıları, cihazlarının yakındaki sesleri kaydetmesine ve bunu şifreli bir kanal aracılığıyla geliştirici tarafından belirlenen bir sunucuya göndermesine olanak tanıyan güncellemeler aldı. AhMyth'ten alınan kod zaman içinde büyük ölçüde değiştirildi ve Stefanko, geliştiricinin uzaktan erişim truva atını kullanma konusunda daha ustalaştığını öne sürüyor.

Google mağazasında sunulan uygulamalarda bulunan kötü amaçlı yazılımlar yeni bir şey değil. ABD'li teknoloji devi, mağazasında kötü amaçlı kod keşfedildiğinde asla yorum yapmıyor, yalnızca dışarıdan araştırmacılardan öğrenildiği anda kötü amaçlı yazılımı kaldıracağını söylüyor. Özellikle, kendi uzmanlarının ve otomatik tarama sürecinin yabancılar tarafından keşfedilen kötü amaçlı uygulamaları neden yakalayamadığını hiçbir zaman açıklamadı. Neyse, telefonunuzda Google Store'dan kaldırılan iRecorder Ekran Kaydedici uygulaması varsa hemen silin.

Bugünün en çok okunanları

.