Android-приложение для записи экрана стало подслушивать пользователей через год после появления в Google Play

15:08 25.05.2023

Мобильные приложения могут менять свою функциональность даже после того, как их загрузили из маркетплейса. Изначально безобидный софт может превратиться во вредоносное ПО, способное нанести пользователю существенный ущерб. Как сообщает The Verge, программа iRecorder Screen Recorder для ОС Android изначально предназначалась для записи изображения с экрана смартфона, но спустя почти год после релиза она перешла на «темную сторону», начав выполнять несвойственные ей функции.

Известно, что впервые ПО представили в сентябре 2021 года, но после обновления в августе 2022 года приложение начало тайно записывать по минуте аудио каждые 15 минут и передавать записи по шифрованному каналу на сервер разработчика. Подробно проблема задокументирована в блоге эксперта ESET Лукаса Стефанко (Lukas Stefanko).

В своем посте Лукас заявил, что ПО приобрело вредоносные функции в августе 2022 года, когда в него был интегрирован код на основе т.н. AhMyth Android RAT (троян удаленного доступа). К тому времени приложение насчитывало 50 тыс. загрузок. О проблеме сообщили, и продукт был удален из Google Play. Эксперт добавляет, что программы с интегрированным AhMyth и ранее проходили защитные фильтры Google.

Вредоносные приложения встречаются как в Google Play, так и в App Store довольно часто. Особенно опасными могут быть программы, в которых функционально предусмотрена запись какого-либо контента. Более того, иногда они взимают плату за подписки, а их разработчики оплачивают отзывы для увеличения видимости на платформе Google или Apple. Стефанко подчеркивает важность главной проблемы: часто приложения становятся вредоносными далеко не сразу после того, как их загрузили. Они получают всевозможные разрешения, после этого обновляются и начинают злонамеренную деятельность, передавая информацию с устройств пользователей разработчикам.

Приложение iRecorder Screen Recorder уже удалено, но ничто не мешает любой другой «спящей» программе начать сбор данных на смартфоне в любой момент. Google регулярно сообщает об изменениях политики обмена данными в приложениях, но только тогда, когда может выявить такие факты.

Источник: 3DNews.ru


Обсуждение новости

Коментариев пока никто не оставил. Станьте первым!
:)8-):cry:=-):-D:angry::-[:(:devil:;)
укажите цифры с картинки

Предыдущие новости

Представлен Xiaomi Civi 3: Dimensity 8200-Ultra, экран AMOLED 6,55 дюйма, 4500 мАч, 67 Вт и камера как у Xiaomi 13 за $355Представлен Xiaomi Civi 3: Dimensity 8200-Ultra, экран AMOLED 6,55 дюйма, 4500 мАч, 67 Вт и камера как у Xiaomi 13 за $35514:54 25.05.2023

Xiaomi сегодня официально представила смартфон Civi 3. Эта модель продолжает традиции предшественников: относительно небольшой экран, тонкий корпус и акцент на фронтальной камере. Впрочем, и основная камера тоже стала лучше.

Apple начала продавать восстановленные компьютеры Mac mini на чипах M2Apple начала продавать восстановленные компьютеры Mac mini на чипах M214:51 25.05.2023

Компания Apple добавила в ассортимент своего интернет-магазина в США восстановленные компьютеры Mac mini 2023 года, оснащенные чипсетами М2. Впервые компания запустила продажи восстановленных компьютеров этого года — они предлагаются с заметными скидками.

Xiaomi ставит рекорды: количество пользователей MIUI превысило 600 млнXiaomi ставит рекорды: количество пользователей MIUI превысило 600 млн11:11 25.05.2023

Компания Xiaomi поделилась новым достижением фирменной оболочки MIUI. Как сообщила пресс-служба, 21 мая 2023 года количество ежемесячно активных пользователей превысило важный рубеж — 600 миллионов.

Покупатели Xiaomi 13 Ultra в восторге — рейтинг удовлетворенности 99%Покупатели Xiaomi 13 Ultra в восторге — рейтинг удовлетворенности 99%10:57 25.05.2023

Лэй Цзюнь, основатель Xiaomi, опубликовал сообщение, в котором говорится, что рейтинг удовлетворенности покупателей Xiaomi 13 Ultra на популярной площадке JD.com превысил 99%.

Microsoft открыла предварительный доступ к Windows 365 Boot — попасть в облачную Windows теперь можно сразу при загрузке ПКMicrosoft открыла предварительный доступ к Windows 365 Boot — попасть в облачную Windows теперь можно сразу при загрузке ПК10:53 25.05.2023

Microsoft открыла ранний доступ к платформе Windows 365 Boot, что позволит пользователям протестировать возможности облачного интерфейса ПК на базе Azure. Вместо локального доступа к учетной записи Windows с локального накопителя пользователи смогут получить доступ к облачным профилям рабочего стола.