Застосунок для Android почав шпигувати за користувачами через рік після запуску

Застосунок для Android почав таємно записувати користувачів майже через рік після того, як його запустили в Google Play.

Застосунок iRecorder Screen Recorder спочатку був невинним додатком для запису екрану, але перетворився на програму-зловмисника майже через рік після появи у Google Play, розповідає Ars Technica.

Застосунок вперше з'явився у вересні 2021 року, але у серпні 2022 після чергового оновлення він почав записувати хвилину аудіо кожні 15 хвилин і пересилати ці записи через зашифроване посилання на сервер розробника. Все це задокументовано в дописі в блозі дослідника Essential Security against Evolving Threats (ESET) Лукаса Штефанко.

У дописі Штефанко сказав, що під час оновлення у серпні 2022 року до застосунку шкідливий код «AhMyth Android RAT (троян віддаленого доступу)». До того, як програму видалили з Google Play, її встигли завантажити 50 тис. разів.

Источник: speka.media