Модификация приложений. Из полезного в шпионское ПО?

Логотип компании
26.05.2023Автор
Модификация приложений. Из полезного в шпионское ПО?
Новая схема распространения зловредов замечена в Google Play.  Изначально безопасное приложение, вместе с обновлениями получает новые функции и начинает шпионить за своим владельцем.  Одно из них, было загружено более 50 000 раз. После обновления, оно каждую четверть часа тайно включало микрофон и отправляло запись разработчику.

iRecorder Screen Recorder появилось в Google Play в сентябре 2021 года как удобное приложение, которое позволяло пользователям записывать экраны своих устройств Android. Одиннадцать месяцев спустя оно было обновлено, чтобы получить совершенно новый функционал. Теперь оно обладает возможностью удаленно включать микрофон устройства и записывать звук, а также подключаться к удаленному серверу мошенников и выгружать на него файлы, принадлежащие пользователям.

Новые, скрытые функции шпионажа были реализованы только после получения обновлений. Как только iRecorder обновился, все пользователи ранее безобидного приложения получили сюрприз, в качестве возможности скрытой передачи их данных неизвестным лицам.

Любопытно, что Google никак не комментирует обнаружение вредоносных приложений на своей платформе. Компания никогда не объясняла, почему ее собственные тестеры и автоматизированный процесс обнаружения шпионского ПО пропускают вредоносные приложения. Google также предпочитает не уведомлять пользователей, даже если их устройства были заражены благодаря использованию сервиса Google Play.

Похожие статьи