Застосунок для Android почав шпигувати за користувачами через рік після запуску
Застосунок для Android почав таємно записувати користувачів майже через рік після того, як його запустили в Google Play.
iRecorder Screen Recorder спочатку був невинним застосунком для запису екрана, але перетворився на програму-зловмисника майже через рік після появи у Google Play, розповідає Ars Technica.
Застосунок вперше з'явився у вересні 2021 року, але у серпні 2022-го після чергового оновлення він почав записувати хвилину аудіо кожні 15 хвилин і надсилати ці записи через зашифроване посилання на сервер розробника. Все це задокументовано у дописі в блозі дослідника Essential Security against Evolving Threats (ESET) Лукаса Штефанко.
У дописі Штефанко сказав, що під час оновлення у серпні 2022 року до застосунку додали шкідливий код «AhMyth Android RAT (троян віддаленого доступу)». До того як програму видалили з Google Play, її встигли завантажити 50 тис. разів.