Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników

Aplikacja iRecorder obecna w oficjalnym sklepie Google Play, podsłuchiwała użytkowników. Wykorzystywała mikrofon do rejestrowania pobliskich odgłosów i co kwadrans przesyłała je hakerom.

mobile
Marek Pluta25 maja 2023
6
Źrodło fot. Unsplash | Max Bender
i

Lukas Stefanko, jeden z ekspertów firmy ESET odkrył w sklepie Google Play kolejną złośliwą aplikację, która mogła szpiegować użytkowników. Według specjalisty, za pomocą mikrofonu nagrywała dźwięki otoczenia, a następnie przesyłała pliki na specjalny serwer założony przez hakerów.

Szkodliwa funkcja legalnej aplikacji

Co ciekawe, od początku aplikacja o nazwie iRecorder Screen Recorder wcale nie była niebezpiecznym oprogramowaniem. Gdy we wrześniu 2021 roku pojawiła się w Google Play, jej zadaniem było nagrywanie ekranu urządzeń z Androidem. Jednak po 11 miesiącach aplikacja otrzymała aktualizację, która całkowicie zmieniła jej funkcję. Program wykorzystywał mikrofon do rejestrowania dźwięków, a także co 15 minut przesyłał nagrania oraz wrażliwe pliki na serwer autorów, wykorzystując w tym celu szyfrowany kanał.

Hakerzy podmienili aplikację w sklepie Google, by podsłuchiwać użytkowników - ilustracja #1
Źródło: Welivesecurity.

Stefanko sądzi, iż iRecord może być częścią aktywnej kampanii szpiegowskiej, ale jak dotąd nie był w stanie tego potwierdzić. Na szczęście aplikacja nie była zbyt popularna, gdyż pobrano ją nieco ponad 50 tys. razy, więc naraziła prywatność stosunkowo niewielkiej liczby użytkowników.

Google po zgłoszeniu odkrycia oczywiście usunęło aplikację ze swojego sklepu, choć bardzo niepokojące jest to, że w ogóle się tam znalazła. To pokazuje, że systemy zabezpieczeń stosowane przez internetowego giganta, które mają chronić użytkowników, nie są tak skuteczne jak powinny być.

Marek Pluta

Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Motorola Edge 30 Ultra miażdży konkurencję świetną promocją. Za te pieniądze nie dostaniecie lepszego smartfona

Motorola Edge 30 Ultra miażdży konkurencję świetną promocją. Za te pieniądze nie dostaniecie lepszego smartfona

Bez strachu przed randką z Tindera. Aplikacja pozwoli udostępnić Wasze spotkanie

Bez strachu przed randką z Tindera. Aplikacja pozwoli udostępnić Wasze spotkanie

„Mogę grać do 6 rano”: dzięki Elonowi Muskowi i jego Neuralink, pierwszy użytkownik z chipem mózgowym spędza noce grając w Civilization 6

„Mogę grać do 6 rano”: dzięki Elonowi Muskowi i jego Neuralink, pierwszy użytkownik z chipem mózgowym spędza noce grając w Civilization 6

Świetna funkcja czy niebezpieczeństwo? AI Google Gemini będzie sugerować bezpieczne hasła

Świetna funkcja czy niebezpieczeństwo? AI Google Gemini będzie sugerować bezpieczne hasła

Drony Amazonu nie polecą już nad Kalifornią. Usługa wystartuje jednak w innych lokalizacjach

Drony Amazonu nie polecą już nad Kalifornią. Usługa wystartuje jednak w innych lokalizacjach