Android-додаток для запису екрана став підслуховувати користувачів через рік після появи в Google Play

15:08, 25.05.2023

Мобільні додатки можуть змінювати свою функціональність навіть після того, як їх завантажили з маркетплейса. Спочатку нешкідливий софт може перетворитися на шкідливе ПЗ, здатне завдати користувачеві істотної шкоди. Як повідомляє The Verge, програма iRecorder Screen Recorder для ОС Android спочатку призначалася для запису зображення з екрана смартфона, але через майже рік після релізу вона перейшла на "темну сторону", почавши виконувати невластиві їй функції.

Відомо, що вперше ПЗ представили у вересні 2021 року, але після оновлення в серпні 2022 року застосунок почав таємно записувати по хвилині аудіо кожні 15 хвилин і передавати записи шифрованим каналом на сервер розробника. Детально проблема задокументована в блозі експерта ESET Лукаса Стефанко (Lukas Stefanko).

У своєму пості Лукас заявив, що ПЗ набуло шкідливих функцій у серпні 2022 року, коли в нього був інтегрований код на основі т.зв. AhMyth Android RAT (троян віддаленого доступу). На той час застосунок налічував 50 тис. завантажень. Про проблему повідомили, і продукт було видалено з Google Play. Експерт додає, що програми з інтегрованим AhMyth і раніше проходили захисні фільтри Google.

Шкідливі додатки зустрічаються як у Google Play, так і в App Store досить часто. Особливо небезпечними можуть бути програми, в яких функціонально передбачено запис будь-якого контенту. Ба більше, іноді вони стягують плату за підписки, а їхні розробники оплачують відгуки для збільшення видимості на платформі Google або Apple. Стефанко наголошує на важливості головної проблеми: часто додатки стають шкідливими далеко не відразу після того, як їх завантажили. Вони отримують всілякі дозволи, після цього оновлюються і починають зловмисну діяльність, передаючи інформацію з пристроїв користувачів розробникам.

Застосунок iRecorder Screen Recorder уже видалено, але ніщо не заважає будь-якій іншій "сплячій" програмі почати збір даних на смартфоні в будь-який момент. Google регулярно повідомляє про зміни політики обміну даними в додатках, але тільки тоді, коли може виявити такі факти.

Джерело: SmartPhone.ua


Обговорення новини

Коментариев пока никто не оставил. Станьте первым!
:)8-):cry:=-):-D:angry::-[:(:devil:,)
укажите цифры с картинки
 

Попередні новини


купить телефон в Одесі, Україна