Imate li iRecorder aplikaciju na mobitelu – odmah deinstalirajte
Praksa je pokazala da i aplikacije preuzete s Google Play Storea mogu biti zlonamjerni softver. Najnovije izvješće ESET-a istaknulo je da se aplikacija za snimanje zaslona pod nazivom “iRecorder”, pretvorila u zlonamjerni softver za prisluškivanje, i to tek nakon nadogradnje u kolovozu 2022. godine.
Specifično zlonamjerno ponašanje uključuje izvlačenje snimaka mikrofona u okolini i prijenos na napadačev poslužitelj za upravljanje i kontrolu (C&C). Također može eksfiltrirati datoteke s ekstenzijama koje predstavljaju spremljene web-stranice, slike, audio, video i datoteke dokumenata te formate datoteka koji se koriste za komprimiranje više datoteka s uređaja.
Zlonamjerni kod je dodan temelji se na AhMyth Android RAT otvorenom kodu (trojanac za daljinski pristup) i prilagođen onome što se naziva AhRat. Međutim, ovo nije prvi put da je Android malware temeljen na AhMythu dostupan na Google Playu. Pojavio se još 2019. godine i do sada dvaput zaobišao Googleov postupak provjere aplikacija.
Sada, ako ste među više od 50.000 onih koji su preuzeli “iRecorder” aplikaciju, odmah ju izbrišite. Nakon obavijesti ESETA o zlonamjernom ponašanju iRecordera, sigurnosni tim Google Playa uklonio ju je iz trgovine.


