広告を閉じる

Google Play ストアで 50 件以上ダウンロードされたこの人気アプリは、周囲の音を 000 分ごとに密かに録音し、開発者に送信していました。これはESETのセキュリティ研究者によって発見されました。

aplikace iRecorder スクリーンレコーダー ユーザーが画面を録画できる無害な「アプリ」として、2021 年 XNUMX 月に Google Play ストアに登場しました androidデバイス。 11 か月後、アプリはまったく新しい機能を密かに追加するアップデートを受け取りました。これは、デバイスのマイクをリモートでオンにして音声を録音し、攻撃者が制御するサーバーに接続して、保存されている音声やその他の機密ファイルを録音する機能です。デバイス上で。の上 blogu これは、同社の研究者であるルーカス・ステファンコ氏がサイバーセキュリティ企業ESETに対して述べたものである。

秘密のスパイ機能は、他のいくつかに実装されているオープンソース RAT (リモート アクセス トロイの木馬) である AhMyth のコードを使用して、iRecorder Screen Recorder に導入されました。 androidアプリケーションの。 RAT が iRecorder に追加されると、これまで無害だったアプリのすべてのユーザーは、自分のデバイスが近くの音声を録音し、暗号化されたチャネル経由で開発者が指定したサーバーに送信できるようにするアップデートを受け取りました。ステファンコ氏によると、AhMyth から取得されたコードは時間の経過とともに大幅に変更されており、これは開発者がリモート アクセス トロイの木馬の使い方に熟達していることを示唆しているとのことです。

Google ストアで提供されるアプリケーションにマルウェアが含まれることは、何も新しいことではありません。米国のテクノロジー大手は、自社ストアで悪意のあるコードが発見された場合については一切コメントしておらず、外部の研究者からマルウェアが判明次第、すぐに削除するとだけ述べている。注目すべきは、なぜ彼自身の専門家や自動スキャンプロセスが見知らぬ人によって発見された悪意のあるアプリを捕捉できないのかについて、彼がまったく説明していないことです。いずれにしても、Google ストアから削除された iRecorder Screen Recorder アプリが携帯電話にある場合は、すぐに削除してください。

今日最も読まれた記事

.