Android-ի լրտեսական հավելված է հայտնաբերվել, որը խորհուրդ է տրվում անմիջապես ջնջել հեռախոսից

26 մայիսի, 2023  18:11

Տեղեկատվական անվտանգության մասնագետները Google Play-ում հայտնաբերել են կասկածելի հավելված՝ iRecorder-Screen Recorder-ը, որն էկրանի գործողությունները տեսաձայնագրելու հավելված է և 2022-ի օգոստոսից լրտեսում է օգտատերերին, ձայնագրում նրանց ձայները և տվյալներն ուղարկում չարագործներին։

Ինչպես հայտնում է Ars Technica կայքը, տեղեկատվական անվտանգության ESET ընկերության մասնագետները պարզել են, որ iRecorder-Screen Recorder հավելվածը Google Play-ում հրապարակվել է 2021-ի սեպտեմբերին։ Թողարկման պահին հավելվածը չի ունեցել լրտեսական գործառույթներ. դրանք հայտնվել են ավելի ուշ, ենթադրաբար 2022-ի օգոստոսին։ Փորձագետների կարծիքով՝ թարմացման հետ մեկտեղ հավելվածը վարակվել է նաև AhRat տրոյանական վիրուսով։

Հավելվածը, ինչպես հայտնի է, տեղադրման ժամանակ օգտատերերից թույլտվություն է խնդրում ձայնը ձայնագրելու և ֆայլեր մուտք գործելու համար. սա օգտատերերի մոտ որևէ կասկած չի առաջացրել, քանի որ ծրագիրը պետք է ունենա այդ հնարավորությունները էկրանից տեսանյութ և ձայն ձայնագրելու համար։

Այնուամենայնիվ, իրականում հավելվածն օգտագործել է AhRat լրտեսող ծրագիր, որը հիմնված է բաց կոդով Android RAT AhMyth-ի վրա և ունի լայն հնարավորություններ՝ հավաքելու և չարագործներին փոխանցելու օգտատերերի գտնվելու վայրի մասին տվյալները, զանգերի մատյանները, կոնտակտները, տեքստային հաղորդագրությունները, լուսանկարները, խոսափողից ֆոնային ձայնը և այլն:

Ինչպես պարզել են ESET-ի փորձագետները, հավելվածն օգտագործել է իր լրտեսական հնարավորությունների մի մասը միայն. այն ստեղծել և ուղարկել է միայն շրջապատող միջավայրի ձայնի ձայնագրություններ և գողացել որոշակի ընդլայնումներով ֆայլեր:

Երբ պարզվել է, որ հավելվածը վարակված է տրոյանով, այն հեռացվել է Google Play-ից, սակայն մինչ այդ ավելի քան 50,000 մարդ արդեն ներբեռնել էր այն։ Եթե ​​դուք ևս նրանց թվում եք, ապա խորհուրդ է տրվում անհապաղ հեռացնել հավելվածը սմարթֆոնից։


 
 
 
 
  • Արխիվ