Itxi iragarkia

Google Play Store-n 50 deskarga baino gehiago zituen aplikazio ezagunak 000 minuturo inguruko audioa ezkutuan grabatzen zuen eta bere garatzaileari bidali zion. Hau ESETeko segurtasun ikertzaile batek aurkitu zuen.

Aplikatu iRecorder Screen Recorder Google Play Store-n agertu zen 2021eko irailean erabiltzaileei beren pantaila grabatzeko aukera ematen zien "aplikazio" kaltegabe gisa. androidgailuak. Hamaika hilabete geroago, aplikazioak eguneraketa bat jaso zuen, ezkutuan eginbide berri bat gehitzen zuena: gailuaren mikrofonoa urrunetik pizteko eta audioa grabatzeko, erasotzaileak kontrolatutako zerbitzari batera konektatzeko eta gordetako audioa eta beste fitxategi sentikorrak grabatzeko aukera. gailuan. On blog hala adierazi zion Lukas Stefanko bere ikertzaileak ESET zibersegurtasun enpresari.

Espioitza-eginbide sekretua iRecorder Screen Recorder-en sartu zen AhMyth-en kodea erabiliz, beste hainbatetan inplementatu den kode irekiko RAT (Urrutiko Sarbide Troiako) bat. androidaplikazioen. RAT iRecorder-era gehitu ondoren, lehen kaltegabeko aplikazioaren erabiltzaile guztiek beren gailuek inguruko audioa grabatzeko eta garatzaileak izendatutako zerbitzari batera bidaltzeko aukera ematen zuten eguneraketak jaso zituzten kanal enkriptatu baten bidez. AhMyth-etik hartutako kodea asko aldatu da denborarekin, eta Stefanko-k dioenez, garatzailea trebeagoa bihurtu da urruneko sarbidea troiakoa erabiltzen.

Google dendan eskaintzen diren aplikazioetan jasotako malwarea ez da berria. AEBetako erraldoi teknologikoak ez du inoiz iruzkinik egiten bere dendan kode gaiztoa aurkitzen denean, kanpoko ikertzaileengandik jakin bezain laster malwarea kenduko duela esanez soilik. Nabarmentzekoa, ez zuen inoiz azaldu zergatik bere adituek eta eskaneaketa automatizatuko prozesuak ez dituzten ezezagunek aurkitutako aplikazio gaiztoak harrapatzen. Dena den, iRecorder Screen Recorder aplikazioa baduzu, ordutik Google Storetik kendu dena, zure telefonoan, ezabatu berehala.

Gaurko irakurriena

.