Пользователей Android предупредили об опасном шпионском приложении
ESET: программа iRecorder — Screen Recorder год шпионила за Android-пользователями. Приложение появилось в Google Play в сентябре 2021 года и служило для записи экрана устройства. Через 11 месяцев вышло обновление, и злоумышленники получили возможность удалённо включать микрофон гаджета и записывать звук, воровать аудио и другие личные файлы пользователя.
Функцию шпионажа реализовали с использованием троянского вируса удалённого доступа AhRat, который добавили в обновление приложения в августе 2022 года, рассказал исследователь компании — разработчика антивируса ESET Лукас Стефанко.
Троян AhRat — мощный инструмент, способный в том числе извлекать журналы вызовов, контактов и текстовых сообщений, получать списки файлов на устройстве, отслеживать местоположение, отправку СМС-сообщений, производить запись звука и фотосъёмку.
Эксперт ESET подчеркнул, что iRecorder — Screen Recorder использовало не все возможности AhRat. Каждые 15 минут оно записывало и передавало на удалённый сервер фоновые звуки и воровало файлы с определёнными расширениями.
Причём пользователи сами предоставляли такую возможность, скачав или обновив приложение. И это не вызывало у них подозрений, так как справедливо, что для записи экрана смартфона программе понадобится доступ к нему. Но о том, что их данные используют в своих целях, 50 000 человек, установивших приложение на свои устройства, и не подозревали.
Из Google Play программу в итоге удалили, но она до сих пор может быть на устройствах тех, кто её уже скачал. Поэтому эксперт призвал её удалить.
Кстати, многие задаются вопросом: есть ли признаки, по которым можно определить, что за вашим телефоном кто-то следит? Оказывается, есть, и мы о них уже рассказывали.