تحقیقات ESET یک برنامه اندروید را کشف کرد که در ابتدا هیچ ویژگی مضری نداشت اما ماهها بعد به یک ابزار جاسوسی تبدیل شد.
این هفته، محقق بدافزار ESET، لوکاس استفانکو، فاش کرد که چگونه یک برنامه اندرویدی اولیه قانونی به یک تروجان مخرب تبدیل شد که میتواند فایلهای کاربران را بدزدد و صدای اطراف را از میکروفون دستگاه ضبط کند و سپس آن را استخراج کند. این برنامه با نام iRecorder – Screen Recorder، برای اولین بار در سپتامبر 2021 در فروشگاه Google Play لیست شد و کد مخرب تقریباً یک سال بعد اضافه شد. تحقیقات ESET بدافزار را AhRat نامگذاری کرده است و این یک سفارشی سازی از تروجان دسترسی از راه دور AhMyth منبع باز (RAT) است. این برنامه قبل از اینکه توسط ESET شناسایی و توسط گوگل از فروشگاه اندروید حذف شود، بیش از 50,000 بار دانلود شد.
برای نوشتن مطالب فنی، به پست وبلاگ ما سر بزنید: خراب شدن برنامه اندروید: از ضبط مشروع صفحه تا حذف فایل در عرض یک سال
با ما تماس بگیرید فیس بوک, توییتر, لینک و اینستاگرام.
- محتوای مبتنی بر SEO و توزیع روابط عمومی. امروز تقویت شوید.
- PlatoAiStream. Web3 Data Intelligence دانش تقویت شده دسترسی به اینجا.
- ضرب کردن آینده با آدرین اشلی. دسترسی به اینجا.
- خرید و فروش سهام در شرکت های PRE-IPO با PREIPO®. دسترسی به اینجا.
- منبع: https://www.welivesecurity.com/videos/app-morphed-trojan-week-security-tony-anscombe/
- :است
- 2021
- 50
- 8
- a
- دسترسی
- اضافه
- an
- و
- اندروید
- نرم افزار
- سمعی
- بد
- قبل از
- شکستن
- اما
- by
- رمز
- میتوانست
- سفارشی سازی
- شناسایی شده
- تحقیقات ESET
- استخراج
- فیس بوک
- امکانات
- پرونده
- فایل ها
- نام خانوادگی
- از جانب
- گوگل
- گوگل بازی
- بازی فروشگاه گوگل
- بود
- مضر
- سر
- چگونه
- HTTPS
- in
- در ابتدا
- اینستگرام
- به
- IT
- JPG
- بعد
- قانونی
- لینک
- ذکر شده
- نرم افزارهای مخرب
- میکروفن
- ماه
- تحت عنوان
- نه
- of
- منبع باز
- ما
- روی
- افلاطون
- هوش داده افلاطون
- PlatoData
- بازی
- بازی فروشگاه
- موش صحرایی
- رکورد
- ضبط
- دور
- دسترسی از راه دور
- حذف شده
- تحقیق
- پژوهشگر
- نشان داد
- پرده
- تیم امنیت لاتاری
- سپتامبر
- جاسوسی
- opbevare
- اطراف
- فنی
- که
- La
- سپس
- بار
- به
- تونی
- تروجان
- تبدیل
- us
- بود
- هفته
- با
- در داخل
- سال
- زفیرنت