Kibernetinio saugumo įmonės teigimu, gerai žinoma „Android“ ekrano įrašymo programa su tūkstančiais atsisiuntimų Google Playy, buvo nustatyta, kad šnipinėjo vartotojus.
Programėlė buvo susijusi su mikrofono įrašų ir kitų įrenginiuose esančių dokumentų vagyste. Atlikus ESET paiešką, buvo nustatyta, kad „Android“ programa „iRecorder – ekrano įrašymo įrenginys“ kaip naujinimas pristatė kenkėjišką kodą praėjus maždaug metams po to, kai jis įėjo į „Google Play“.
Žiūrėti daugiau
„Google“ kuria AI įrankį, padedantį žurnalistams…
Neatidarytas originalus 2007 m. iPhone parduodamas už beveik 200 000 USD; žinoti...
Pasak ESET, šis kodas leido programai slapta įrašyti vieną minutę aplinkos garso iš įrenginio mikrofoną kas 15 minučių, taip pat pavogti dokumentus, tinklalapius ir medijos failus iš prietaisas.
Iš pradžių, kai ji buvo išleista 2021 m., programa neturėjo šio kodo. Tik po atnaujinimų jis pradėjo vogti vartotojo duomenis.
„Google Play“ programa, vagianti vartotojo duomenis
Programėlės kūrėjai programėlėje sugeneravo kenkėjišką kodą, atpažįstamą kaip
AhRat, pasirinktinis a variantas Trojos arklys atvirojo kodo nuotolinės prieigos įrankis, žinomas kaip AhMitas.Tu trojos arklys nuotolinė prieiga arba žiurkės, išnaudoja plačią prieigą prie aukų įrenginių ir gali teikti nuotolinį valdymą, taip pat turi panašias funkcijas šnipinėjimo programos tai yra stalkerware.
Kodas buvo pristatytas praėjus maždaug metams po to, kai jis buvo įtrauktas į „Google Play“. ESET teigimu, šis kodas galėjo pavogti balso duomenis, dokumentus ir net pasiekti internetą iš to užteršto įrenginio.
Aptikta su kenkėjišku kodu, programa buvo pašalinta iš „Google Play“ parduotuvės.
Jei buvote vienas iš daugelio naudotojų, kurie pasiekė programėlę, ekspertai rekomenduoja nedelsiant ją ištrinti iš savo įrenginio. Iki tol, kol ji buvo pašalinta iš programų parduotuvės, kenkėjiška programa jau buvo atsisiųsta daugiau nei 50 000 kartų.
Filmų, serialų ir visko, kas susiję su kinu, mėgėjas. Aktyvus smalsus tinkluose, visada prisijungęs prie informacijos apie internetą.