إغلق الإعلان

التطبيق الشهير، الذي حصل على أكثر من 50 ألف عملية تنزيل على متجر Google Play، كان يسجل الصوت المحيط سرًا كل 000 دقيقة ويرسله إلى مطوره. تم اكتشاف هذا بواسطة باحث أمني من ESET.

aplikace مسجل شاشة iRecorder ظهر على متجر Google Play في سبتمبر 2021 باعتباره "تطبيقًا" غير ضار يسمح للمستخدمين بتسجيل شاشتهم androidالأجهزة. وبعد أحد عشر شهرًا، تلقى التطبيق تحديثًا أضاف سرًا ميزة جديدة تمامًا إليه - القدرة على تشغيل ميكروفون الجهاز عن بعد وتسجيل الصوت، والاتصال بخادم يتحكم فيه المهاجم وتسجيل الصوت والملفات الحساسة الأخرى التي تم تخزينها. على الجهاز. على بلوق صرح بذلك الباحث لوكاس ستيفانكو لشركة الأمن السيبراني ESET.

تم تقديم ميزة التجسس السرية في iRecorder Screen Recorder باستخدام تعليمات برمجية من AhMyth، وهو برنامج RAT (حصان طروادة للوصول عن بعد) مفتوح المصدر تم تنفيذه في العديد من الأجهزة الأخرى. androidمن التطبيقات. بمجرد إضافة RAT إلى iRecorder، تلقى جميع مستخدمي التطبيق غير المؤذي سابقًا تحديثات سمحت لأجهزتهم بتسجيل الصوت القريب وإرساله إلى خادم معين من قبل المطور عبر قناة مشفرة. تم تعديل الكود المأخوذ من AhMyth بشكل كبير بمرور الوقت، وهو ما يقول ستيفانكو إنه يشير إلى أن المطور أصبح أكثر مهارة في استخدام حصان طروادة للوصول عن بعد.

البرامج الضارة الموجودة في التطبيقات المقدمة في متجر Google ليست جديدة. لا تعلق شركة التكنولوجيا الأمريكية العملاقة أبدًا عند اكتشاف تعليمات برمجية ضارة في متجرها، وتقول فقط إنها ستزيل البرامج الضارة بمجرد علمها من باحثين خارجيين. والجدير بالذكر أنه لم يشرح أبدًا سبب فشل خبرائه وعملية الفحص الآلي في اكتشاف التطبيقات الضارة التي اكتشفها الغرباء. على أي حال، إذا كان لديك تطبيق iRecorder Screen Recorder، والذي تمت إزالته منذ ذلك الحين من متجر Google، على هاتفك، فاحذفه على الفور.

الأكثر قراءة اليوم

.