Рубрики НовиниСофт

Популярний застосунок iRecorder для запису екрана на Android таємно почав шпигувати за користувачами

Опубликовал
Андрей Русанов

ESET повідомляє, що застосунок Android для запису екрана, iRecorder, через рік після релізу почав шпигувати за своїми користувачами. Програма викрадала дані за допомогою мікрофона та копалася у файлах на телефоні.

Шкідливий код змушував застосунок кожні 15 хв непомітно завантажувати хвилину запису звуку з мікрофона пристрою, а також виймати документи, вебсторінка та мультимедійні файли зі сховища телефону. Програму вже видалено з Google Play, де до виявлення факту шпигунства його завантажили понад 50 000 разів. Якщо вона була встановлена на телефон, її потрібно якнайшвидше видалити.

ESET ідентифікувала в iRecorder шкідливий код AhRat – модифіковану версію трояна AhMyth. Подібні програми можуть використовуватися для шпигунства та віддаленого керування пристроєм. Отримавши віддалене керування, програма поводилася природно, маючи необхідні дозволи завдяки своїй функціональності. Незрозуміло, хто впровадив троян у програму, сам розробник чи сторонні особи.

Компанія Apple неодноразово заявляла, що не допускає сторонні магазини в iOS саме для запобігання подібним випадкам. Проте їй доведеться запровадити таку можливість у країнах Європейського Союзу.

Онлайн-курс "Архітектура високих навантажень" від robot_dreams.
Досвід та інсайти від інженера, який 12 років створює програмне забезпечення для Google.
Програма курсу і реєстрація

Джерело: TechCrunch

Disqus Comments Loading...