Fèmen anons

Aplikasyon popilè a, ki te gen plis pase 50 telechajman sou Google Play Store, an kachèt anrejistre son an nan anviwonman an chak 000 minit epi voye li bay pwomotè li yo. Sa a te dekouvri pa yon chèchè sekirite nan ESET.

Aplikasyon iRecorder Screen Recorder parèt nan magazen Google Play nan mwa septanm nan 2021 kòm yon "app" inofansif ki pèmèt itilizatè yo anrejistre ekran yo. androidaparèy. Onz mwa apre, aplikasyon an te resevwa yon aktyalizasyon ki an kachèt te ajoute yon mak nouvo karakteristik nan li - kapasite nan adistans limen mikwofòn aparèy la ak anrejistre odyo, konekte ak yon sèvè kontwole pa atakè a ak anrejistre odyo ak lòt dosye sansib ki te estoke. sou aparèy la. Sou blog sa a te deklare pa chèchè li yo Lukas Stefanko nan konpayi an sekirite cyber ESET.

Te karakteristik nan espyonaj sekrè prezante nan iRecorder Screen Recorder lè l sèvi avèk kòd ki soti nan AhMyth, yon sous louvri RAT (Remote Aksè Trojan) ki te aplike nan plizyè lòt. androidnan aplikasyon yo. Yon fwa ke RAT la te ajoute nan iRecorder, tout itilizatè yo nan aplikasyon an te deja inofansif te resevwa mizajou ki te pèmèt aparèy yo anrejistre odyo ki tou pre epi voye li nan yon sèvè deziyen pa devlopè a atravè yon chanèl chiffres. Kòd la te pran nan AhMyth te modifye anpil sou tan, ki Stefanko di sijere pwomotè a te vin pi abil nan sèvi ak trojan nan aksè aleka.

Malveyan ki genyen nan aplikasyon yo ofri nan magazen an Google pa gen anyen nouvo. Teknoloji jeyan Ameriken an pa janm fè kòmantè sou lè yo dekouvri kòd move nan magazen li a, sèlman li di ke li pral retire malveyan le pli vit ke li aprann nan men chèchè deyò. Miyò, li pa janm eksplike poukisa pwòp ekspè li yo ak pwosesis optik otomatik echwe pou trape aplikasyon move dekouvri pa etranje yo. De tout fason, si ou gen aplikasyon an iRecorder Screen Recorder, ki depi lè yo te retire nan magazen an Google, sou telefòn ou, efase li imedyatman.

Pi li jodi a

.