爭議嚇!螢幕錄影App更新後竟含木馬程式 偷錄音還竊照片「已5萬人下載」 110

: saporo

參與討論
0.99
頭像
註冊時間: 2020/02/18 週二,9:07 pm

https://www.mirrormedia.mg/story/amp/20230525edi027/
鏡週刊
文/吳妍
資訊安全網站發現,一款螢幕錄製App「iRecorder – Screen Recorder」竟然在推出的更新版本中藏入惡意程式。(左圖翻攝自WeLiveSecurity,右圖為示意圖,pexels提供)
具有資安問題的App越來越多!知名防毒軟體公司ESET旗下的資訊安全網站WeLiveSecurity近日發文指出,發現一款螢幕錄製App「iRecorder – Screen Recorder」竟然包含非法木馬程式,不僅會偷用用戶的手機錄音,還可以盜取用戶的照片、影片、文件等。

WeLiveSecurity指出,2021年9月19日於Google Play商店上架的安卓(Android)App「iRecorder – Screen Recorder」,是一款可以進行螢幕錄影的App,其剛剛上架之時並沒有被發現異常,然而過了1年後,其於2022年8月推出的1.3.8更新版本,卻包含惡意木馬程式AhMyth Android RAT。截至2023年3月止,iRecorder – Screen Recorder已經被安裝超過5萬次。

WeLiveSecurity指出,很少有App先以合法的版本上架後,再等待1年的時間轉為惡意程式。如果用戶在2022年8月前安裝了iRecorder – Screen Recorder,之後可能就會在更新軟體時,於未經授權的情況下導致資訊外流。

WeLiveSecurity透露,iRecorder – Screen Recorder會透過用戶的手機麥克風錄製音訊,然後上傳至由攻擊者控制的服務器,還會從設備中竊取用戶保存的網頁、圖片、音訊、影片甚至是文件等不同檔案。

WeLiveSecurity指出,利用麥克風錄音或是刻意竊取特定領域文件的App,極有可能就是間諜App,不過目前尚無法確定iRecorder – Screen Recorder是在替哪個特定組織工作。而就在WeLiveSecurity發現這項疑慮後便通報Google,Google也已經將iRecorder – ScreenRecorder下架。

iRecorder的開發商還有在Google Play商店中提供其他款App,包括iRecorder - Mp3 voice recorder、iRecorder -Video Game Recorder等,不過目前這些其他App都不含惡意程式。也不排除可能是外部有心人士將惡意程式植入到iRecorder – Screen Recorder中。

雖然iRecorder – Screen Recorder的例子讓人毛骨悚然,不過WeLiveSecurity指出,幸運的是現在安卓11以上的系統,會將久未使用的App處於休眠狀態,並重置該App的運行權限,防止惡意程式擴散。
...

頭像
註冊時間: 2019/12/08 週日,5:31 pm

就有內建的不用,偏要去找這些邪門的可疑軟 體…

頭像
註冊時間: 2016/01/14 週四,5:42 am

愛用閉源軟體的 下場

頭像
sudo777 3F
註冊時間: 2016/01/15 週五,3:52 am

哪家爛 到沒內建螢幕錄影?

頭像
註冊時間: 2016/01/20 週三,5:39 am

不 意外

頭像
ga32 5F
註冊時間: 2020/02/18 週二,9:05 pm

名字 前面是i開頭的 都這樣子的嗎?

參與討論

回到「手機」