광고 닫기

구글 플레이 스토어 다운로드 수 50만 건이 넘는 인기 앱은 000분마다 주변 소리를 몰래 녹음해 개발자에게 전송했다. 이는 ESET의 보안 연구원이 발견한 것입니다.

애플리케이션 iRecorder 스크린 레코더 사용자가 화면을 녹화할 수 있는 무해한 '앱'으로 2021년 XNUMX월 Google Play 스토어에 등장했습니다. android장치. 11개월 후, 앱은 새로운 기능을 비밀리에 추가하는 업데이트를 받았습니다. 즉, 기기의 마이크를 원격으로 켜고 오디오를 녹음하는 기능, 공격자가 제어하는 ​​서버에 연결하고 오디오 및 저장된 기타 민감한 파일을 녹음하는 기능입니다. 장치에서. ~에 blogu 이는 연구원 Lukas Stefanko가 사이버 보안 회사 ESET에 밝혔습니다.

비밀 감시 기능은 다른 여러 시스템에 구현된 오픈 소스 RAT(원격 액세스 트로이 목마)인 AhMyth의 코드를 사용하여 iRecorder Screen Recorder에 도입되었습니다. android응용 프로그램의. RAT가 iRecorder에 추가되면 이전에 무해했던 앱의 모든 사용자는 장치에서 주변 오디오를 녹음하고 암호화된 채널을 통해 개발자가 지정한 서버로 전송할 수 있는 업데이트를 받았습니다. AhMyth에서 가져온 코드는 시간이 지남에 따라 크게 수정되었으며, Stefanko는 개발자가 원격 액세스 트로이 목마를 사용하는 데 더욱 능숙해졌음을 암시한다고 말합니다.

Google 스토어에서 제공되는 애플리케이션에 포함된 악성 코드는 새로운 것이 아닙니다. 미국의 거대 기술 기업은 매장에서 악성 코드가 발견된 경우에 대해 결코 언급하지 않으며 외부 연구원으로부터 악성 코드를 알게 되는 즉시 이를 제거할 것이라고만 밝혔습니다. 특히 그는 자신의 전문가와 자동화된 검색 프로세스가 낯선 사람이 발견한 악성 앱을 포착하지 못하는 이유를 설명하지 않았습니다. 어쨌든, 이후 Google 스토어에서 제거된 iRecorder Screen Recorder 앱이 휴대폰에 있다면 즉시 삭제하세요.

오늘 가장 많이 읽은 책

.