Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

ESET: приложение iRecorder Screen Recorder для Android тайно записывало звук и передавало на серверы разработчиков

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
Приложение для захвата экрана на Android iRecorder Screen Recorder записывало звук каждые 15 минут и в зашифрованном виде отправляло на сайт разработчиков, сообщил исследователь Essential Security Against Evolving Threats (ESET) Лукаса Стефанко.

npwyuu6rskijc1dhh2coodt5osu.jpeg

Программу выпустили в сентябре 2021 года, однако после обновления до версии 1.3.8 в августе прошлого года софт начал несанкционированную передачу записей звука пользователей.

Стефанко пишет, что с лета 2022 года iRecorder Screen Recorder стал содержать вредоносный код, основанный на Android RAT AhMyth с открытым исходным кодом — это троян удалённого доступа.

К моменту, когда iRecorder Screen Recorder удалили из Google Play, софт уже загрузили 50 тыс. раз. По словам исследователя, ранее приложения со встроенным в них AhMyth не проходили контроль Google. Он отметил, что подобный софт не сразу начинает вредоносную деятельность, а спустя какое-то время, когда программа получает разрешение на доступ к конфиденциальной информации пользователей.

Взятый у AhMyth код был сильно изменён, это свидетельствует, что разработчик стал лучше разбираться в RAT с открытым исходным кодом, поясняет Стефанко. ESET назвала модифицированную RAT — iRecorder AhRat.

Исследователь неоднократно устанавливал приложения на устройства в лаборатории, и каждый результат совпадал с предыдущим: софт получал указание записать одну минуту звука и отправить его на сервер злоумышленника. В дальнейшем приложение будет получать одни и те же инструкции каждые 15 минут.

В ESET не исключают, что iRecorder Screen Recorder — часть активной шпионской кампании. Однако у компании нет никаких доказательств, что приложение направлено на определённую группу людей.
 

Viktor94

Участник клуба
Регистрация
17 Июн 2020
Сообщения
931
Реакции
16
Странно как это вообще работало если на моём Самсунге приложение должно сначала запросить доступ к микрофону, а затем, пока он действительно используется, специальная зелёная лампочка на экране горит.
 

tsloh

Опытный user
Регистрация
13 Окт 2021
Сообщения
268
Реакции
25
Странно как это вообще работало если на моём Самсунге приложение должно сначала запросить доступ к микрофону, а затем, пока он действительно используется, специальная зелёная лампочка на экране горит.
Ну ты сам понимаешь наверное что такие "подтверждения" по сути ты нажимаешь на автомате, плюс по сути ничего страшного это приложение за собой не несет, ты его установил - запустил - все разрешил и раз в месяц там пользовался, далее приходит обнова, которая чаще всего загружается автоматом и вот уже каждые 15 минут записи твоего голоса утекают куда то...
Самый главный вопрос Куда?
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
671
Реакции
14
Если я правильно понял, в андроид до февраля 2023г был баг, который позволял записывать звук даже при отсутствии разрешения. Так что скорее всего его и абузили эти челы, остался только вопрос зачем вообще записывать экран телефона?
 
Сверху Снизу