Зарыг хаах

Google Play Store-д 50 мянга гаруй татагдсан алдартай аппликейшн 000 минут тутамд эргэн тойрныхоо дуу чимээг нууцаар бичиж, хөгжүүлэгч рүүгээ илгээдэг байжээ. Үүнийг ESET-ийн аюулгүй байдлын судлаач олж мэдсэн.

Аппликац iRecorder дэлгэц бичигч 2021 оны XNUMX-р сард Google Play Store дээр хэрэглэгчдэд дэлгэцээ бичих боломжийг олгодог хор хөнөөлгүй "апп" хэлбэрээр гарч ирэв. androidтөхөөрөмжүүд. Арван нэгэн сарын дараа уг аппликейшн шинэчлэлт хүлээн авснаар цоо шинэ функцийг нууцаар нэмсэн - төхөөрөмжийн микрофоныг алсаас асааж, дуу бичлэг хийх, халдагчийн удирддаг серверт холбогдох, хадгалагдсан аудио болон бусад эмзэг файлуудыг бичих боломжтой. төхөөрөмж дээр. Асаалттай блог Энэ тухай тус компанийн судлаач Лукас Стефанко кибер аюулгүй байдлын ESET компанид мэдэгджээ.

Нууц тагнуулын функцийг iRecorder Screen Recorder-д нээлттэй эхийн RAT (Remote Access Trojan) программ дээр хэрэгжсэн AhMyth-ийн кодыг ашиглан нэвтрүүлсэн. androidпрограмуудын. RAT-г iRecorder-д нэмсний дараа өмнө нь ямар ч хор хөнөөлгүй програмын бүх хэрэглэгчид төхөөрөмждөө ойролцоох дууг бичиж, шифрлэгдсэн сувгаар хөгжүүлэгчийн зааж өгсөн сервер рүү илгээх боломжийг олгосон шинэчлэлтүүдийг хүлээн авсан. AhMyth-ээс авсан код нь цаг хугацааны явцад ихээхэн өөрчлөгдсөн бөгөөд Стефанкогийн хэлснээр хөгжүүлэгч нь алсаас хандалт хийх трояныг ашиглахдаа илүү чадварлаг болсон гэж үзэж байна.

Google дэлгүүрт санал болгож буй програмуудад агуулагдах хортой програм нь шинэ зүйл биш юм. АНУ-ын технологийн аварга компани дэлгүүрээс хортой код илэрсэн тохиолдолд хэзээ ч тайлбар хийдэггүй бөгөөд зөвхөн гадны судлаачдаас олж мэдсэн даруйдаа хортой програмыг устгана гэж хэлдэг. Тэрээр яагаад өөрийн мэргэжилтнүүд болон автомат сканнердах процесс нь танихгүй хүмүүсийн илрүүлсэн хортой програмуудыг барьж чадахгүй байгааг хэзээ ч тайлбарлаагүй. Ямартай ч таны утсанд Google Store-оос хасагдсан iRecorder Screen Recorder програм байгаа бол тэр даруй устгаарай.

Өнөөдрийн хамгийн их уншсан

.