Softnews

Користувачів Android закликали терміново видалити шпигунську програму

Фахівці ІБ-компанії ESET виявили в Google Play додаток «iRecorder — Screen Recorder», який із серпня 2022 року шпигунив за користувачами, записуючи їхні голоси та відсилаючи зловмисникам. Про це повідомляє портал Ars Technica.

Зазначається, що програма iRecorder — Screen Recorder була опублікована в Google Play у вересні 2021 року. Однак на момент виходу вона не містила шпигунських функцій. Передбачається, що програма була заражена трояном AhRat разом із оновленням від серпня 2022 року. На момент видалення з Google Play додаток мав понад 50 тис. завантажень.

Відомо, що iRecorder запитував у користувачів дозволу на запис звуку та доступ до файлів, що не викликало жодних підозр, оскільки програма мала використовуватися для запису відео та звуку з екрана. Однак насправді програма використовувала шпигунський троян AhRat, заснований на відкритому вихідному коді Android RAT AhMyth. Він має широкий спектр можливостей для збору та передачі інформації з заражених пристроїв, таких як розташування, журнали дзвінків, контакти, текстові повідомлення, фотографії та фоновий звук з мікрофона.

За словами фахівців ESET, шкідливий додаток використовував лише частину своїх шпигунських можливостей, оскільки він тільки створював і відправляв записи навколишнього звуку і крав файли з певними розширеннями.

Незабаром після виявлення ESET трояна в iRecorder представники Google видалили програму з магазину. Однак вона все ще може бути встановлена у користувачів, які завантажили її раніше. Експерти рекомендують видалити iRecorder у випадку, якщо він був завантажений на пристрій.


Читай нас в Google News | Telegram | Facebook | Twitter


Back to top button