Play Store

Špijunira vas: Brišite ovu aplikaciju ako je imate

  • Izvor: Agencije
  • 10.06.2023. 15:54

Nakon skoro godinu dana ispravnog rada i čiste distribucije kroz Play Store, popularna Android aplikacija za snimanje ekrana, izdala je svoje korisnike, između ostalog, snimajući njihove pozive.

Legitimna Android aplikacija postala je zlonamjerna godinu dana nakon izlaska.

Istraživači sajber bezbjednosti iz ESET-a otkrili su da se aplikacija, nazvana iRecorder – Screen Recorder, koja je dodata u Play prodavnicu u septembru 2021, pokvarila u avgustu 2022.

U godini prije nego što je očigledno dodat zlonamjerni kod, više od 50.000 ljudi je preuzelo aplikaciju, navodi se u izvještaju.

Nepoznati motivi

Zlonamjerni softver koji je naknadno dodat zasnovan je na AhMyth Android Remote Access Trojan (RAT) otvorenog koda, ali je u velikoj mjeri izmijenjen.

ESET kaže da je ko god da je izmijenio kod odvojio vrijeme da razumije kod i aplikacije i pozadinskog dijela. ESET-ovi istraživači su zlonamjerni softver nazvali AhRat.


Jednostavni trikovi da se zaštite od aplikacija koje vas prate

Jednostavni trikovi da se zaštite od aplikacija koje vas prate

Akteri prijetnji su nepoznati, kao i njihovi motivi. Ali s obzirom na funkcionalnost AhRata, sve stvari ukazuju na špijunsku kampanju, rekli su istraživači, prenosi "PC Press".

Na kraju krajeva, pored funkcije snimanja ekrana (koja nije zlonamjerna), aplikacija može da snima ambijentalni zvuk koji je pokupio mikrofon krajnje tačke i da eksfiltrira datoteke kao što su sačuvane web stranice, slike, audio, video, datoteke dokumenata i još mnogo toga.

"AhRat istraživački slučaj služi kao dobar primjer kako se prvobitno legitimna aplikacija može transformisati u zlonamjernu, čak i nakon mnogo mjeseci, špijunirajući svoje korisnike i ugrožavajući njihovu privatnost. Iako je moguće da je programer aplikacije namjeravao da izgradi bazu korisnika prije nego što ugrozi svoje Android uređaje putem ažuriranja ili da je zlonamjerni akter uveo ovu promjenu u aplikaciju; za sada nemamo dokaza ni za jednu od ovih hipoteza", rekao je istraživač ESET-a Lukaš Štefanko.

Drugim riječima, postoji mala šansa da su aplikaciju preuzeli zlonamjerni akteri i iskoristili u napadu na lanac snabdijevanja.

Verzije aplikacije iRecorder 1.3.8 i starije nisu zlonamjerne, rečeno je, ali ako ste je u međuvremenu ažurirali, velike su šanse – da ste kompromitovani.

Najgore je to što žrtve nisu čak ni morale da daju aplikaciji nikakve dodatne dozvole. Aplikacija je od tada uklonjena iz Play prodavnice.

Pratite nas i putem Vibera

Tagovi:
  • 14:15 Serija: Ko te šiša (R) (12+)

    'Humoristična hrvatska serija 'Ko te šiša' prati Žigmunda, vlasnika staromodnog frizerskog salona 'Salon za gospodu' i Božicu, vlasnicu modernog salona za dame 'Kolet', koji se nalaze jedan prekoputa, na jednom zagrebačkom trgu, a dijeli ih samo kafanica 'Pri Taubeku'.

  • 14:45 Serija: Od jutra do sutra (12+) (R)

    ''Od jutra do sutra' u režiji Mihajla Vukobratovića zapravo je adaptacija argentiske serije 'Uspješni Pelsovi', i prati život iza i ispred kamera omiljenog TV para, Srne i Marka.

  • 15:30 Serija: Krvavo cvijeće (12+)

    Ova zanimljiva i uzbudljiva priča prati Dilan, mladu djevojku koja svoje snove mora da stavi po strani i uda se za Barana, koji bi ženidbom sa njom prekinuo dugogodišnju krvnu osvetu između njihovih porodica, Karabej i Demir.

  • 16:30 Vijesti u 16:30

    Prvi pregled najvažnijih vijesti iz zemlje, regiona i svijeta svaki radni dan.

  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?

  • 18:20 Naša Srpska

    Naša Srpska