Tutup iklan

Aplikasi populer, yang diunduh lebih dari 50 kali di Google Play Store, diam-diam merekam audio di sekitarnya setiap 000 menit dan mengirimkannya ke pengembangnya. Hal ini ditemukan oleh peneliti keamanan dari ESET.

aplikace Perekam Layar iRecorder muncul di Google Play Store pada September 2021 sebagai "aplikasi" tidak berbahaya yang memungkinkan pengguna merekam layar mereka androidperangkat. Sebelas bulan kemudian, aplikasi tersebut menerima pembaruan yang secara diam-diam menambahkan fitur baru – kemampuan untuk menyalakan mikrofon perangkat dan merekam audio dari jarak jauh, terhubung ke server yang dikendalikan oleh penyerang dan merekam audio serta file sensitif lainnya yang disimpan di perangkat. Pada blog Hal ini diungkapkan penelitinya Lukas Stefanko kepada perusahaan keamanan siber ESET.

Fitur mata-mata rahasia diperkenalkan ke iRecorder Screen Recorder menggunakan kode dari AhMyth, RAT (Remote Access Trojan) open source yang telah diimplementasikan ke beberapa lainnya androidaplikasi. Setelah RAT ditambahkan ke iRecorder, semua pengguna aplikasi yang sebelumnya tidak berbahaya menerima pembaruan yang memungkinkan perangkat mereka merekam audio terdekat dan mengirimkannya ke server yang ditunjuk oleh pengembang melalui saluran terenkripsi. Kode yang diambil dari AhMyth telah banyak dimodifikasi dari waktu ke waktu, yang menurut Stefanko menunjukkan bahwa pengembang menjadi lebih mahir dalam menggunakan trojan akses jarak jauh.

Malware yang terdapat pada aplikasi yang ditawarkan di Google store bukanlah hal baru. Raksasa teknologi Amerika ini tidak pernah berkomentar kapan kode berbahaya ditemukan di tokonya, hanya mengatakan akan menghapus malware segera setelah diketahui dari peneliti luar. Khususnya, dia tidak pernah menjelaskan mengapa para ahli dan proses pemindaian otomatisnya gagal menangkap aplikasi berbahaya yang ditemukan oleh orang asing. Bagaimanapun, jika Anda memiliki aplikasi Perekam Layar iRecorder, yang telah dihapus dari Google Store, di ponsel Anda, segera hapus aplikasi tersebut.

Yang paling banyak dibaca hari ini

.