29.05.2023      60      0
 

Google удаляет приложение для записи экрана iRecorder Screen Recorder из Play Store за шпионаж


Защита телефонов от вредоносных приложений всегда была непростой задачей. Кажется, что каждый раз, когда появляются новые меры безопасности, это лишь вопрос времени, когда вредоносное ПО начнет их обходить. Хотя Play Store постоянно работает над удалением вредоносных программ, усилия Google не смогли остановить одно приложение для записи экрана от шпионажа за своими пользователями после получения обновления, преобразующего ПО, почти через год после его выпуска.

Приложение, о котором идет речь, iRecorder Screen Recorder, впервые появилось в Play Store в 2021 году и предлагало пользователям возможность записывать содержимое экрана. Чуть больше года спустя приложение получило обновление, которое, как показало расследование ESET, внедрило вредоносное ПО, тайно записывающее звук и передающее его на удаленный сервер (Ars Technica).

Инструмент шпионажа использовал код AhMyth, распространенного троянца удаленного доступа с открытым исходным кодом (RAT), который ранее использовался в других приложениях, аналогичным образом скрытно попавших в Play Store под носом у Google.

Более ранние версии приложения не содержали никакой формы вредоносного ПО, и обновление, внедрившее его в экранный регистратор, скорее всего, осталось бы незамеченным. Возможно, самая большая хитрость заключается в том, что разрешения, необходимые вредоносному ПО для выполнения своих неприятных действий, дублируют разрешения, которые уже были предоставлены приложению для выполнения функции записи экрана.

Проведенный анализ служит ярким примером того, как обычное на первый взгляд программа может незаметно превратиться в шпионское ПО после обновления. Исследователи предполагают, что такая тактика могла быть направлена на создание пользовательской базы перед выпуском вредоносного ПО, но отмечают, что у них нет никаких доказательств этого.

С выходом Android 14 Google пробует новые способы предотвращения проникновения опасного ПО на телефоны пользователей. Ранние бета-версии включают в себя новую защиту от приложений, пытающихся читать экраны без согласия пользователей. Хотя это не обязательно остановит вредоносные программы, подобные этой, это все же важный признак того, что Google серьезно относится к безопасности.


Об авторе: MiMaster

Привет, меня зовут Тимур. Я с детства увлекался компьютерами и IT-Индустрией, мне это нравится, это моя страсть. Последние несколько лет глубоко увлёкся компанией Xiaomi: идеологией, техникой и уникальным подходом к взрывному росту бизнеса. Владею многими гаджетами Xiaomi и делюсь опытом их использования, но главное - решением проблем и казусов, возникающих при неожиданных обстоятельствах, на страницах сайта mi-check.ru

Ваш комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Для отправки комментария, поставьте отметку, что разрешаете сбор и обработку ваших персональных данных . Политика конфиденциальности