무해한 앱이 트로이 목마로 변한 방법 – Tony Anscombe와 함께하는 보안 주간 | 위라이브시큐리티

무해한 앱이 트로이 목마로 변한 방법 – Tony Anscombe와 함께하는 보안 주간 | 위라이브시큐리티

무해한 앱이 트로이 목마로 변하는 방법 – Tony Anscombe와 함께하는 보안 주간 | WeLiveSecurity PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

ESET 연구에서 처음에는 유해한 기능이 없었지만 몇 달 후 스파이 도구로 변한 Android 앱 발견

이번 주, ESET 맬웨어 연구원인 Lukas Stefanko는 초기에 합법적인 Android 앱이 어떻게 사용자의 파일을 훔치고 장치의 마이크에서 주변 오디오를 녹음한 다음 이를 빼낼 수 있는 악성 트로이 목마로 변모했는지 밝혔습니다. iRecorder – Screen Recorder라는 앱은 2021년 50,000월 Google Play 스토어에 처음 등록되었으며 거의 ​​XNUMX년 후에 악성 코드가 추가되었습니다. ESET 연구에서는 맬웨어를 AhRat라고 명명했으며 이는 오픈 소스 AhMyth 원격 액세스 트로이 목마(RAT)의 사용자 정의입니다. 이 앱은 ESET에 의해 감지되고 Google에 의해 Android 스토어에서 제거되기 전에 XNUMX회 이상 다운로드되었습니다.

기술 문서를 보려면 다음 블로그 게시물로 이동하세요. Android 앱 브레이킹 불량: 합법적인 화면 녹화에서 XNUMX년 내 파일 유출까지

에 우리와 연결 페이스북트위터링크드인 및 인스타그램.

타임 스탬프 :

더보기 우리는 보안을 산다