1. 首页 > 时代快讯

一年后以前安全的Android应用程序秘密升级为提供恶意软件服务 第一年的安全

导读 iRecorder–屏幕录像机应用程序在GooglePlay商店中的下载量超过50,000次,早在8月份就升级了恶意功能。我自2017年10月起加入电脑Mag,涵

“iRecorder–屏幕录像机”应用程序在GooglePlay商店中的下载量超过50,000次,早在8月份就升级了恶意功能。

我自2017年10月起加入电脑Mag,涵盖广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在加入电脑Mag之前,我曾在北京担任驻外记者五年多,报道亚洲科技领域。

一款GooglePlay商店应用程序在推出近一年后就变成了间谍软件。

这款名为iRecorder—ScreenRecorder的应用程序在2021年9月第一次发布时可以安全运用。但根据防病毒提供商ESET的调查结果,该软件在8月份成为木马,很也许是在升级到版本1.3.8时。

ESET研究员LukasStefanko写道:“开发人员很少会上传合法应用程序,等待近一年,然

该应用程序旨在帮助用户在Android手机上录制屏幕并编辑这些屏幕截图。但在8月份,ESET称之为“AhRat”的恶意升级引入了该应用程序从用户智能手机窃取文件并秘密录制音频的功能。

“这些功能似乎符合已经定义的应用程序权限模型,该模型授予对设备上文件的访问权限并允许录制音频,”Stefanko说。“值得注意的是,该恶意应用程序提供了视频录制功能,因此预计它会请求录制音频并将其存储在设备上的许可。”

因此,恶意升级不会在Android手机上触发任何特殊权限请求,因为用户已经授予这些权限以便运用该应用程序现有的屏幕录制功能。