Badacze z ESET, światowej sławy firmy zajmującej się cyberbezpieczeństwem, wykryli złośliwe oprogramowanie w aplikacji dostępnej do pobrania w sklepie z aplikacjami Google, Google Play Store.
Zobacz też: Te 5 aplikacji na Androida to prawdziwe „wampiry bateryjne”
Zobacz więcej
Eksperci twierdzą, że sztuczna inteligencja jest siłą służącą dobru
W krajobrazie rozwoju sztucznej inteligencji Chiny rozwijają się, podczas gdy Stany Zjednoczone…
Ta aplikacja, znana jako iRecorder – Screen Recorder, zgromadziła już ponad 50 000 pobrań. od czasu wydania 19 września 2021 r.
Oznacza to, że bardzo znacząca liczba użytkowników może być narażona na możliwe ryzyko, w tym Ty!
Metody złośliwego oprogramowania
Badacze firmy ESET przeprowadzili analizę złośliwych zachowań aplikacji iRecorder, ujawniając niepokojące szczegóły.
Okazało się, że aplikacja była w stanie wydobywać nagrania z mikrofonów urządzeń użytkowników. użytkownicy, w tym nagrania prywatnych rozmów telefonicznych.
Ponadto aplikacja była w stanie zbierać inne wrażliwe pliki z urządzeń użytkowników. Po zebraniu tych informacji aplikacja poszła o krok dalej: załadowała te dane na serwer dowodzenia i kontroli atakującego.
To działanie naraziło użytkowników na różne formy złośliwego wykorzystania, od szantażu po kradzież tożsamości.
Przyszłe konsekwencje tego zagrożenia
Według Lucasa Stefanko, badacza złośliwego oprogramowania w ESET, kiedy wydano iRecorder, wydawało się to nieszkodliwe.
Dlatego uważa się, że złośliwe oprogramowanie zostało podstępnie wprowadzone w aktualizacji późniejsza wersja aplikacji, a konkretnie wersja 1.3.8, która została udostępniona publicznie w sierpniu 2022.
Odkrycie RAT (złośliwego oprogramowania) w iRecorder ujawnia pilną potrzebę bardziej rygorystycznych i skutecznych środków bezpieczeństwa w sklepach. aplikacje.
Użytkownicy z kolei muszą zachować dużą ostrożność przy udzielaniu uprawnień aplikacjom, zwłaszcza gdy proszą o dostęp do danych osobowych lub zasobów urządzenia.
To znaczy, spójrz na aplikacje zainstalowane na telefonie komórkowym. Jeśli go tam znajdziesz, usuń aplikację i zastąp ją bezpieczniejszymi opcjami nagrywania ekranu.