विज्ञापन बन्द गर्नुहोस्

गुगल प्ले स्टोरमा ५०,००० भन्दा बढी डाउनलोड भएको लोकप्रिय एपले हरेक १५ मिनेटमा गोप्य रूपमा वरपरको अडियो रेकर्ड गरी आफ्नो विकासकर्तालाई पठाउँथ्यो। यो ESET का एक सुरक्षा अनुसन्धानकर्ता द्वारा पत्ता लगाइएको थियो।

अनुप्रयोग iRecorder स्क्रिन रेकर्डर गुगल प्ले स्टोरमा सेप्टेम्बर २०२१ मा हानिरहित "एप" को रूपमा देखा पर्‍यो जसले प्रयोगकर्ताहरूलाई उनीहरूको स्क्रिन रेकर्ड गर्न अनुमति दिन्छ androidउपकरणहरू। एघार महिना पछि, एपले एउटा अद्यावधिक प्राप्त गर्‍यो जसले गोप्य रूपमा यसमा एउटा नयाँ सुविधा थप्यो - टाढाबाट उपकरणको माइक्रोफोन खोल्ने र अडियो रेकर्ड गर्ने क्षमता, आक्रमणकारीद्वारा नियन्त्रित सर्भरमा जडान गर्ने र अडियो र अन्य संवेदनशील फाइलहरू रेकर्ड गर्ने क्षमता। उपकरण। अन ब्लग यसको अनुसन्धानकर्ता लुकास स्टेफान्कोले साइबर सुरक्षा कम्पनी ईएसईटीलाई भनेका थिए।

गोप्य जासुसी सुविधालाई iRecorder स्क्रिन रेकर्डरमा AhMyth को कोड प्रयोग गरी प्रस्तुत गरिएको थियो, एक खुला स्रोत RAT (रिमोट एक्सेस ट्रोजन) जुन अन्य धेरैमा लागू गरिएको छ। androidअनुप्रयोगहरूको। एक पटक iRecorder मा RAT थपिएपछि, पहिलेको हानिरहित एपका सबै प्रयोगकर्ताहरूले अद्यावधिकहरू प्राप्त गरे जसले तिनीहरूको यन्त्रहरूलाई नजिकैको अडियो रेकर्ड गर्न र एन्क्रिप्टेड च्यानल मार्फत विकासकर्ताद्वारा तोकिएको सर्भरमा पठाउन अनुमति दियो। AhMyth बाट लिइएको कोड समयको साथमा धेरै परिमार्जन गरिएको छ, जसलाई स्टेफान्कोले सुझाव दिन्छ कि विकासकर्ता रिमोट एक्सेस ट्रोजन प्रयोग गर्नमा बढी माहिर भएको छ।

गुगल स्टोरमा प्रस्ताव गरिएका एप्लिकेसनहरूमा मालवेयर समावेश हुनु कुनै नयाँ कुरा होइन। अमेरिकी टेक दिग्गजले कहिले पनि आफ्नो स्टोरमा मालिसियस कोड फेला परेमा टिप्पणी गर्दैन, बाहिरका अनुसन्धानकर्ताहरूले यसको बारेमा थाहा पाउने बित्तिकै यसले मालवेयर हटाउनेछ भनेर मात्रै भन्यो। उल्लेखनीय रूपमा, उसले कहिल्यै व्याख्या गरेन कि किन उहाँका आफ्नै विशेषज्ञहरू र स्वचालित स्क्यानिङ प्रक्रिया अपरिचितहरूद्वारा पत्ता लगाइएका दुर्भावनापूर्ण एपहरू समात्न असफल भए। जे भए पनि, यदि तपाइँसँग iRecorder Screen Recorder एप छ, जुन Google Store बाट हटाइयो, तपाइँको फोनमा, यसलाई तुरुन्तै मेटाउनुहोस्।

आजको सबैभन्दा धेरै पढिएको

.