Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników

Aplikacja iRecorder obecna w oficjalnym sklepie Google Play, podsłuchiwała użytkowników. Wykorzystywała mikrofon do rejestrowania pobliskich odgłosów i co kwadrans przesyłała je hakerom.

mobile
Marek Pluta25 maja 2023
6
Źrodło fot. Unsplash | Max Bender
i

Lukas Stefanko, jeden z ekspertów firmy ESET odkrył w sklepie Google Play kolejną złośliwą aplikację, która mogła szpiegować użytkowników. Według specjalisty, za pomocą mikrofonu nagrywała dźwięki otoczenia, a następnie przesyłała pliki na specjalny serwer założony przez hakerów.

Szkodliwa funkcja legalnej aplikacji

Co ciekawe, od początku aplikacja o nazwie iRecorder Screen Recorder wcale nie była niebezpiecznym oprogramowaniem. Gdy we wrześniu 2021 roku pojawiła się w Google Play, jej zadaniem było nagrywanie ekranu urządzeń z Androidem. Jednak po 11 miesiącach aplikacja otrzymała aktualizację, która całkowicie zmieniła jej funkcję. Program wykorzystywał mikrofon do rejestrowania dźwięków, a także co 15 minut przesyłał nagrania oraz wrażliwe pliki na serwer autorów, wykorzystując w tym celu szyfrowany kanał.

Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników - ilustracja #1
Źródło: Welivesecurity.

Stefanko sądzi, iż iRecord może być częścią aktywnej kampanii szpiegowskiej, ale jak dotąd nie był w stanie tego potwierdzić. Na szczęście aplikacja nie była zbyt popularna, gdyż pobrano ją nieco ponad 50 tys. razy, więc naraziła prywatność stosunkowo niewielkiej liczby użytkowników.

Google po zgłoszeniu odkrycia oczywiście usunęło aplikację ze swojego sklepu, choć bardzo niepokojące jest to, że w ogóle się tam znalazła. To pokazuje, że systemy zabezpieczeń stosowane przez internetowego giganta, które mają chronić użytkowników, nie są tak skuteczne jak powinny być.

Marek Pluta

Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Ile zarabia się na TikToku?

Ile zarabia się na TikToku?

W kwietniowej ankiecie Steam wciąż królował Windows 10, choć następca depcze już po piętach, pojawiły się też nowe karty Nvidii RTX 40 Super

W kwietniowej ankiecie Steam wciąż królował Windows 10, choć następca depcze już po piętach, pojawiły się też nowe karty Nvidii RTX 40 Super

Język arabski przechodzi internetową rewolucję. To jedno z najciekawszych zjawisk socjolingwistycznych stulecia

Język arabski przechodzi internetową rewolucję. To jedno z najciekawszych zjawisk socjolingwistycznych stulecia

Ten smartfon ma wszystko, jest dostępny za rozsądne pieniądze, a do tego wygląda jak milion dolarów

Ten smartfon ma wszystko, jest dostępny za rozsądne pieniądze, a do tego wygląda jak milion dolarów

Majsterkowicz odtworzył GLaDOS z Portala łącząc AI i zamiłowanie do robotyki, wygrał tym konkurs Nvidii

Majsterkowicz odtworzył GLaDOS z Portala łącząc AI i zamiłowanie do robotyki, wygrał tym konkurs Nvidii