Hoiatus: eemalda see rakendus telefonist kohe

Slovakkia küberturvafirma ESET hoiatab ekraanipildi salvestusrakenduse iRecorder – Screen Recorder eest. Rakendus on saadaval Androidi kasutajatele.

ESET-i andmetel käivitab kõnealune rakendus pahavara tavakasutuse ajal, ilma et kasutaja seda märkaks. Rakendus salvestab minuti pikkuse heliklipi iga 15 minuti järel. Lisaks kogub rakendus andmeid telefoni failidest ja veebibrauserist.

Rakendus saadab kogutud andmed pahavara administraatorile.

Pahavara tungis rakendusse aasta pärast selle väljastamist. Seega pole rakendus kogu aeg pahavara sisaldanud. ESET-i hinnangul libises pahavara rakendusse osana versioonist 1.3.8. Värskendus tuli välja augustis 2022.

On haruldane, et rakenduse arendaja annab välja puhta rakenduse ja värskendab seda pahavaraga aasta pärast selle avaldamist, ütleb ESET oma ajaveebis.

Pahavara kannab nime Ahrat. Pahavara pärineb Ahmythi avatud lähtekoodiga Androidi kaugjuurdepääsu troojalasest (remote access trojan).

Troojalane on pahavara programm, mis liigub koos mõne muu rakendusega, nagu Kreeka mütoloogiast tuntud Trooja hobune.

Pahavara sisaldavat rakendust on Google’i rakenduste poest alla laaditud üle 50 000 korra. Rakendus eemaldati rakenduste poe loendist.

Kommentaarid
(Külastatud 2,382 korda, 1 külastust täna)