На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 638 подписчиков

Свежие комментарии

  • Николай Герасименко
    Что за хрень!? Где Башкирия и где Салорейх? Или всё же эти БПЛА запускают с нашей территории?Хабиров: два укра...
  • Ильдус Зубаиров
    Правильно сделал летают как очумелые, там где женщины с детьми гуляют. И ни за что при этом не отвечают. Скоро из не ...Россиянин проткну...
  • Ильдус Зубаиров
    И ответки не будет, у НАТО 2/3 ракет просто из шахт вылететь не смогут, а из тех что вылетят больше 100 км не пролетя...Депутат Чепа: до ...

Ars Technica: программа iRecorder в течение года тайно следила за Android-пользователями

Специалисты ИБ-компании ESET обнаружили в Google Play приложение "iRecorder — Screen Recorder", которое с августа 2022 года шпионило за пользователями, записывая их голоса и отсылая злоумышленникам. Об этом сообщает портал Ars Technica.

Отмечается, что приложение "iRecorder — Screen Recorder" было опубликовано в Google Play в сентябре 2021 года.

Однако на момент выхода оно не скрывало в себе шпионских функций. Предполагается, что программа была заражена трояном AhRat вместе с обновлением от августа 2022 года. К моменту удаления из Google Play приложение имело более 50 тыс. загрузок.

Известно, что iRecorder запрашивал у пользователей разрешения на запись звука и доступ к файлам, что не вызывало никаких подозрений, так как программа должна была использоваться для записи видео и звука с экрана. Однако в действительности приложение использовало шпионский троян AhRat, основанный на открытом исходном коде Android RAT AhMyth. Он имеет широкий спектр возможностей для сбора и передачи информации с зараженных устройств, такой как местоположение, журналы звонков, контакты, текстовые сообщения, фотографии и фоновый звук с микрофона.

По словам специалистов ESET, вредоносное приложение использовало только часть своих шпионских возможностей, так как оно только создавало и отправляло записи окружающего звука и крало файлы с определенными расширениями.

Вскоре после выявления ESET трояна в iRecorder представители Google удалили приложение из магазина. Однако оно все еще может быть установлено у пользователей, скачавших его ранее. Эксперты рекомендуют удалить iRecorder в случае, если оно было загружено на устройство.

Ранее "Газета.Ru" рассказывала, что россиян начали взламывать через деловую переписку.

 

Ссылка на первоисточник
наверх