Legitímna Android aplikácia iRecorder sa po roku premenila na špionážny softvér, odhalil ESET
ESET ako partner Google App Defense Alliance odhalil škodlivú aplikáciu dostupnú v obchode Google Play a pomenoval malvér založený na trojane pre vzdialený prístup AhMyth, ktorý obsahovala, ako AhRat.
Pôvodne aplikácia iRecorder neobsahovala žiadne škodlivé funkcie. Nezvyčajné je, že aplikácia obdržala aktualizáciu so škodlivým kódom až niekoľko mesiacov po jej spustení.
Špecifické škodlivé správanie vrátane vynášania nahrávok z mikrofónu a kradnutia súborov v špecifických formátoch naznačuje, že aplikácia môže byť súčasťou špionážnej kampane.
Škodlivá aplikácia s viac ako 50 000 stiahnutiami bola odstránená z obchodu Google Play po upozornení spoločnosti ESET. Jej výskumníci zároveň malvér AhRat nezaznamenali nikde inde v reálnom prostredí.
{{BANNER|SIMPLE_BANNER_HOMEPAGE_2}}
Výskumníci spoločnosti ESET odhalili škodlivú Android aplikáciu s názvom iRecorder – Screen Recorder, ktorá bola dostupná ako legitímna aplikácia v obchode Google Play od septembra 2021, pričom škodlivé funkc ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH