Buang Segera Aplikasi Rakaman Ini Dari Peranti, Mengandungi Perisian Intip AhRat

Penyelidik keselamatan dari ESET mengesan sebuah aplikasi Android yang membawa perisian hasad dikenali sebagai AhRat.

ESET berkata aplikasi itu, iRecorder – Screen Recorder pada awalnya ketika ia ditawarkan dalam Google Play Store tidak mengandungi perisian hasad tersebut.

Tetapi hanya selepas hampir setahun kemudian, ia didapati mengandungi perisian hasad AhRat dalam bulan Ogos 2022 dari versi 1.3.8.

Kapsyen: iRecorder – Screen Recorder pertama kali ditawarkan di google Play Store pada 19 September 2021.


Penyelidik ESET berkata, adalah jarang berlaku bagi pembangun untuk memuat naik aplikasi yang sah dan tunggu hingga hampir setahun untuk mengemas kini aplikasi mereka dengan kod jahat.

Kod jahat yang ditambah kepada versi iRecorder yang bersih adalah berdasarkan kepada kod sumber terbuka AhMyth Android RAT (Trojan Akses Jauh) dan telah disesuaikan dengan apa yang ESET namakan sebagai AhRat.

Antara keupayaan AhRat adalah  mengekstrak rakaman mikrofon dan mencuri fail dengan sambungan tertentu. Sekaligus berpotensi menunjukkan penglibatannya dalam aktiviti pengintipan.

Setakat pemerhatian ESET, aplikasi iRecorder ini sudah dimuat turun oleh lebih daripada 50,000 kali.

Aplikasi ini telah pun dibuang dari Play Store oleh Google sebaik ia dilaporkan ESET.

Tetapi setakat ini ESET memaklumkan, aplikasi lain yang dibangunkan oleh pembangun yang sama tidak dikesan mengandungi sebarang perisian hasad.

{suggest}

Sumber: ESET

Berkaitan