La ricerca ESET scopre un'app per Android che inizialmente non aveva funzionalità dannose ma che mesi dopo si è trasformata in uno strumento di spionaggio
Questa settimana, il ricercatore di malware ESET Lukas Stefanko ha rivelato come un'app Android inizialmente legittima si è trasformata in un trojan dannoso che potrebbe rubare i file degli utenti e registrare l'audio circostante dal microfono del dispositivo e poi esfiltrarlo. L'app, denominata iRecorder – Screen Recorder, è stata inserita per la prima volta nel Google Play Store nel settembre 2021, con il codice dannoso aggiunto quasi un anno dopo. La ricerca ESET ha chiamato il malware AhRat ed è una personalizzazione del trojan di accesso remoto (RAT) AhMyth open source. L'app è stata scaricata più di 50,000 volte prima di essere rilevata da ESET e rimossa dallo store Android da Google.
Per un commento tecnico, vai al nostro post sul blog: App per Android che si rompe male: dalla registrazione dello schermo legittima all'esfiltrazione di file entro un anno
Connettiti con noi su Facebook, Twitter, LinkedIn ed Instagram.
- Distribuzione di contenuti basati su SEO e PR. Ricevi amplificazione oggi.
- PlatoAiStream. Intelligenza dei dati Web3. Conoscenza amplificata. Accedi qui.
- Coniare il futuro con Adryenn Ashley. Accedi qui.
- Acquista e vendi azioni in società PRE-IPO con PREIPO®. Accedi qui.
- Fonte: https://www.welivesecurity.com/videos/app-morphed-trojan-week-security-tony-anscombe/
- :È
- 2021
- 50
- 8
- a
- accesso
- aggiunto
- an
- ed
- androide
- App
- Audio
- Vasca
- prima
- Rottura
- ma
- by
- codice
- potuto
- personalizzazione
- rilevato
- Ricerca ESET
- esfiltrazione
- Caratteristiche
- Compila il
- File
- Nome
- da
- Google Play
- Google Play Store
- ha avuto
- dannoso
- capo
- Come
- HTTPS
- in
- inizialmente
- ai miglioramenti
- IT
- jpg
- dopo
- legittimo
- elencati
- il malware
- microfono
- mese
- Detto
- no
- of
- open source
- nostro
- ancora
- Platone
- Platone Data Intelligence
- PlatoneDati
- Giocare
- Play Store
- RAT
- record
- registrazione
- a distanza
- accesso remoto
- rimosso
- riparazioni
- ricercatore
- Rivelato
- allo
- problemi di
- Settembre
- spionaggio
- Tornare al suo account
- Circostante
- Consulenza
- che
- I
- poi
- volte
- a
- Tony
- Trojan
- Turned
- us
- Prima
- settimana
- con
- entro
- anno
- zefiro