Cercetătorii de la ESET, o companie de renume mondial în domeniul securității cibernetice, au găsit malware într-o aplicație disponibilă pentru descărcare în magazinul de aplicații Google, Google Play Store.
Vezi si: Aceste 5 aplicații Android sunt adevărați „vampiri ai bateriei”
Vezi mai mult
Experții spun că AI este o forță spre bine
În peisajul dezvoltării AI, China avansează în timp ce SUA...
Această aplicație, cunoscută sub numele de iRecorder – Screen Recorder, a acumulat deja peste 50.000 de descărcări. de când a fost lansat pe 19 septembrie 2021.
Adică, un număr foarte semnificativ de utilizatori pot fi expuși unor posibile riscuri, inclusiv dumneavoastră!
Metodele malware-ului
Cercetătorii ESET au efectuat o analiză a comportamentelor rău intenționate ale aplicației iRecorder, dezvăluind detalii deranjante.
S-a dovedit că aplicația era capabilă să extragă înregistrări de la microfoanele dispozitivelor utilizatorilor. utilizatorii, inclusiv înregistrări ale convorbirilor telefonice private.
În plus, aplicația a putut colecta și alte fișiere sensibile de pe dispozitivele utilizatorilor. După colectarea acestor informații, aplicația a făcut un pas mai departe: a încărcat aceste date în serverul de comandă și control al atacatorului.
Această acțiune a lăsat utilizatorii vulnerabili la diferite forme de exploatare rău intenționată, de la șantaj până la furtul de identitate.
Implicațiile viitoare ale acestui pericol
Potrivit lui Lucas Stefanko, un cercetător de malware la ESET, când iRecorder a fost lansat, părea inofensiv.
Acesta este motivul pentru care se crede că software-ul rău intenționat a fost introdus pe furiș într-o actualizare versiunea ulterioară a aplicației, în special versiunea 1.3.8, care a fost pusă la dispoziție publicului în august 2022.
Descoperirea RAT (malware) în iRecorder scoate la lumină urgența unor măsuri de securitate mai riguroase și mai eficiente în magazine. aplicații.
Utilizatorii, la rândul lor, trebuie să mențină un nivel ridicat de precauție atunci când acordă permisiuni aplicațiilor, în special atunci când solicită acces la informații personale sau la resursele dispozitivului.
Adică, aruncați o privire la aplicațiile instalate pe telefonul dvs. mobil. Dacă o găsiți acolo, ștergeți aplicația și înlocuiți-o cu opțiuni mai sigure de înregistrare a ecranului.