Застосунок для Android почав шпигувати за користувачами через рік після запуску

1 хвилин читання

Застосунок для Android почав таємно записувати користувачів майже через рік після того, як його запустили в Google Play

iRecorder Screen Recorder спочатку був невинним застосунком для запису екрана, але перетворився на програму-зловмисника майже через рік після появи у Google Play, розповідає Ars Technica. 

Застосунок вперше з'явився у вересні 2021 року, але у серпні 2022-го після чергового оновлення він почав записувати хвилину аудіо кожні 15 хвилин і надсилати ці записи через зашифроване посилання на сервер розробника. Все це задокументовано у дописі в блозі дослідника Essential Security against Evolving Threats (ESET) Лукаса Штефанко.

У дописі Штефанко сказав, що під час оновлення у серпні 2022 року до застосунку додали шкідливий код «AhMyth Android RAT (троян віддаленого доступу)». До того як програму видалили з Google Play, її встигли завантажити 50 тис. разів.  

Читайте також: Світовий ринок ШІ рухається одразу у трьох напрямах: політики намагаються встановити правила, суди визначають відповідальність за AI-помилки, а інвестори вкладають мільярди у нові інфраструктурні та промислові моделі.