ESET повідомляє, що застосунок Android для запису екрана, iRecorder, через рік після релізу почав шпигувати за своїми користувачами. Програма викрадала дані за допомогою мікрофона та копалася у файлах на телефоні.
Шкідливий код змушував застосунок кожні 15 хв непомітно завантажувати хвилину запису звуку з мікрофона пристрою, а також виймати документи, вебсторінка та мультимедійні файли зі сховища телефону. Програму вже видалено з Google Play, де до виявлення факту шпигунства його завантажили понад 50 000 разів. Якщо вона була встановлена на телефон, її потрібно якнайшвидше видалити.
ESET ідентифікувала в iRecorder шкідливий код AhRat – модифіковану версію трояна AhMyth. Подібні програми можуть використовуватися для шпигунства та віддаленого керування пристроєм. Отримавши віддалене керування, програма поводилася природно, маючи необхідні дозволи завдяки своїй функціональності. Незрозуміло, хто впровадив троян у програму, сам розробник чи сторонні особи.
Компанія Apple неодноразово заявляла, що не допускає сторонні магазини в iOS саме для запобігання подібним випадкам. Проте їй доведеться запровадити таку можливість у країнах Європейського Союзу.
Джерело: TechCrunch
Повідомити про помилку
Текст, який буде надіслано нашим редакторам: