Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników

Aplikacja iRecorder obecna w oficjalnym sklepie Google Play, podsłuchiwała użytkowników. Wykorzystywała mikrofon do rejestrowania pobliskich odgłosów i co kwadrans przesyłała je hakerom.

mobile
Marek Pluta25 maja 2023
6
Źrodło fot. Unsplash | Max Bender
i

Lukas Stefanko, jeden z ekspertów firmy ESET odkrył w sklepie Google Play kolejną złośliwą aplikację, która mogła szpiegować użytkowników. Według specjalisty, za pomocą mikrofonu nagrywała dźwięki otoczenia, a następnie przesyłała pliki na specjalny serwer założony przez hakerów.

Szkodliwa funkcja legalnej aplikacji

Co ciekawe, od początku aplikacja o nazwie iRecorder Screen Recorder wcale nie była niebezpiecznym oprogramowaniem. Gdy we wrześniu 2021 roku pojawiła się w Google Play, jej zadaniem było nagrywanie ekranu urządzeń z Androidem. Jednak po 11 miesiącach aplikacja otrzymała aktualizację, która całkowicie zmieniła jej funkcję. Program wykorzystywał mikrofon do rejestrowania dźwięków, a także co 15 minut przesyłał nagrania oraz wrażliwe pliki na serwer autorów, wykorzystując w tym celu szyfrowany kanał.

Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników - ilustracja #1
Źródło: Welivesecurity.

Stefanko sądzi, iż iRecord może być częścią aktywnej kampanii szpiegowskiej, ale jak dotąd nie był w stanie tego potwierdzić. Na szczęście aplikacja nie była zbyt popularna, gdyż pobrano ją nieco ponad 50 tys. razy, więc naraziła prywatność stosunkowo niewielkiej liczby użytkowników.

Google po zgłoszeniu odkrycia oczywiście usunęło aplikację ze swojego sklepu, choć bardzo niepokojące jest to, że w ogóle się tam znalazła. To pokazuje, że systemy zabezpieczeń stosowane przez internetowego giganta, które mają chronić użytkowników, nie są tak skuteczne jak powinny być.

Marek Pluta

Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Wyciekła specyfikacja RTX 5070 Ti; karta pobierze więcej prądu niż 4070 Ti

Wyciekła specyfikacja RTX 5070 Ti; karta pobierze więcej prądu niż 4070 Ti

Chcą zmiażdżyć konkurencję ceną; nowe laptopy z procesorami Snapdragon będą tanie i ze wsparciem dla AI

Chcą zmiażdżyć konkurencję ceną; nowe laptopy z procesorami Snapdragon będą tanie i ze wsparciem dla AI

Ustawienia Stalker 2: Zdecydowanie powinieneś zmienić te 9 ustawień grafiki, sterowania, HDR i inne

Ustawienia Stalker 2: Zdecydowanie powinieneś zmienić te 9 ustawień grafiki, sterowania, HDR i inne

Do dziś korzystam z konsoli, która sprzedawała się tak dobrze, że niemal pobiła wynik PlayStation 2. Nintendo DS właśnie kończy 20 lat

Do dziś korzystam z konsoli, która sprzedawała się tak dobrze, że niemal pobiła wynik PlayStation 2. Nintendo DS właśnie kończy 20 lat

RTX 5090 będzie tańszy niż sądziliśmy; Nvidia ma zaskoczyć graczy

RTX 5090 będzie tańszy niż sądziliśmy; Nvidia ma zaskoczyć graczy