關閉廣告

這款流行的應用程式在 Google Play 商店中的下載量超過 50 次,每 000 分鐘就會秘密錄製一次周圍的音頻,並將其發送給其開發人員。這是由 ESET 的安全研究人員發現的。

阿普里卡切 iRecorder 螢幕錄影機 於 2021 年 XNUMX 月作為一款無害的「應用程式」出現在 Google Play 商店中,允許用戶錄製螢幕 android裝置.十一個月後,該應用程式收到了更新,秘密添加了一項全新功能 - 能夠遠端打開設備的麥克風並錄製音頻,連接到攻擊者控制的伺服器並錄製音頻和存儲的其他敏感文件在設備上。在 博客 這是其研究員 Lukas Stefanko 向網路安全公司 ESET 表示的。

使用 AhMyth 的程式碼將秘密間諜功能引入 iRecorder 螢幕錄影機,AhMyth 是一種開源 RAT(遠端存取木馬),已在其他幾個版本中實現 android應用程式.一旦 RAT 添加到 iRecorder,先前無害應用程式的所有用戶都會收到更新,允許他們的裝置錄製附近的音訊並透過加密通道將其發送到開發人員指定的伺服器。隨著時間的推移,從 AhMyth 獲取的程式碼已被大量修改,Stefanko 表示,這表明開發人員已經更加擅長使用遠端存取木馬。

Google 商店提供的應用程式中包含的惡意軟體並不是什麼新鮮事。這家美國科技巨頭從未對其商店中何時發現惡意程式碼發表評論,只是表示一旦從外部研究人員那裡獲悉惡意程式碼,它將立即刪除惡意軟體。值得注意的是,他從未解釋為什麼他自己的專家和自動掃描過程無法捕捉陌生人發現的惡意應用程式。無論如何,如果您的手機上有 iRecorder 螢幕錄影機應用程式(該應用程式已從 Google 商店中刪除),請立即將其刪除。

今日閱讀最多的

.