اشتهار بند ڪريو

مشهور ايپ، جنهن کي گوگل پلي اسٽور تي 50 کان وڌيڪ ڊائون لوڊ ڪيو ويو هو، هر 000 منٽن تي ڳجهي طور تي چوڌاري آڊيو رڪارڊ ڪيو ۽ ان کي پنهنجي ڊولپر ڏانهن موڪليو. اهو دريافت ڪيو ويو هڪ سيڪيورٽي محقق ESET کان.

ايپليڪيشن iRecorder اسڪرين رڪارڊر گوگل پلي اسٽور تي سيپٽمبر 2021 ۾ بي ضرر ”ايپ“ جي طور تي ظاهر ٿيو جيڪا صارفين کي پنهنجي اسڪرين رڪارڊ ڪرڻ جي اجازت ڏئي ٿي androidڊوائيسز. يارهن مهينن کان پوءِ، ايپ کي هڪ اپڊيٽ ملي جنهن ۾ ڳجهي طور تي هڪ نئين فيچر شامل ڪئي وئي آهي- ڊوائيس جي مائڪرو فون کي ريموٽ آن ڪرڻ ۽ آڊيو رڪارڊ ڪرڻ، حملي آور جي ڪنٽرول ڪيل سرور سان ڳنڍڻ ۽ محفوظ ڪيل آڊيو ۽ ٻيون حساس فائلون رڪارڊ ڪرڻ جي صلاحيت. ڊوائيس تي. تي بلاگ اهو ان جي محقق لوڪاس اسٽيفنڪو طرفان سائبر سيڪيورٽي ڪمپني ESET کي ٻڌايو ويو.

ڳجهي جاسوسي جي خصوصيت کي متعارف ڪرايو ويو iRecorder اسڪرين رڪارڊر ۾ ڪوڊ استعمال ڪندي AhMyth، هڪ اوپن سورس RAT (Remote Access Trojan) جنهن کي ڪيترن ئي ٻين ۾ لاڳو ڪيو ويو آهي. androidايپليڪيشنن جو. هڪ ڀيرو RAT کي iRecorder ۾ شامل ڪيو ويو، اڳوڻي بي ضرر ايپ جي سڀني استعمال ڪندڙن کي اپڊيٽ ملي ٿي جيڪي انهن جي ڊوائيسن کي ويجهي آڊيو کي رڪارڊ ڪرڻ جي اجازت ڏين ٿا ۽ ان کي ڊولپر پاران نامزد ڪيل سرور ڏانهن موڪليا ويا هڪ اينڪريٽ ٿيل چينل ذريعي. AhMyth کان ورتو ويو ڪوڊ گهڻو وقت سان تبديل ڪيو ويو آهي، جيڪو اسٽيفنڪو چوي ٿو ته ڊولپر ريموٽ رسائي ٽرجن کي استعمال ڪرڻ ۾ وڌيڪ ماهر ٿي چڪو آهي.

گوگل اسٽور ۾ پيش ڪيل ايپليڪيشنن ۾ موجود مالويئر ڪا نئين ڳالهه ناهي. يو ايس ٽيڪ ديو ڪڏهن به تبصرو نه ڪندو آهي جڏهن بدسلوڪي ڪوڊ ان جي اسٽور ۾ دريافت ڪيو ويو آهي، صرف اهو چئي رهيو آهي ته اهو مالويئر کي هٽائي ڇڏيندو جيئن اهو ٻاهرئين محققن کان سکيو ويندو. خاص طور تي، هن ڪڏهن به وضاحت نه ڪئي ته ڇو هن جا پنهنجا ماهر ۽ خودڪار اسڪيننگ عمل اجنبي طرفان دريافت ڪيل بدسلوڪي ايپس کي پڪڙڻ ۾ ناڪام ٿيا. بهرحال، جيڪڏهن توهان وٽ iRecorder اسڪرين رڪارڊر ايپ آهي، جيڪا توهان جي فون تي گوگل اسٽور تان هٽائي وئي آهي، ان کي فوري طور تي حذف ڪريو.

اڄ جي سڀ کان وڌيڪ پڙهيل

.