Приложение для записи экрана под названием iRecorder Screen Recorder появилось на Android в сентябре 2022 года. Оно прошло проверку Google и удостоилось более 50 000 скачиваний. Но спустя год после своего дебюта программа неожиданно получила шпионские функции – iRecorder начал записывать минуту звука с микрофона смартфона каждые четверть часа и загружать собранные материалы по зашифрованной ссылке на сервер разработчика с неизвестно какими целями.
Об этом рассказал в своем блоге эксперт по безопасности Лукас Стефанко, сотрудник компании ESET. Он утверждает, что вредоносный код в приложении появился в августе 2022-го. Этот троян называется AhMyth Android RAT, и для сбора информации ему достаточно разрешений, которые вы предоставили в начале при установке приложения.
Стефаненко отмечает, что, начиная с Android 11, Google частично обуздала подобную практику с помощью автоматического сброса разрешений для софта, который неактивен в течение нескольких месяцев. Однако эта мера безопасности оказалась неэффективной для тех, кто использовал iRecorder даже изредка.
Модераторы уже удалили iRecorder из Google Play, но скачанная программа осталась на смартфонах пользователей. Поэтому проверьте, нет ли ее у вас.
Подписывайтесь на наш Telegram, чтобы не пропустить крутые статьи
Группа Geekville Вконтакте со всем актуальным контентом