Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

一款流行的 Android 应用程序在 Google Play 获得批准几个月后开始秘密监视其用户

Posted on 2023-05-30

一家网络安全公司表示,一款在谷歌应用商店中获得数万次下载的流行安卓屏幕录制应用随后开始监视其用户,包括窃取用户手机中的麦克风录音和其他文件。

ESET 的研究发现,Android 应用程序“iRecorder — Screen Recorder”在首次在 Google Play 上架近一年后将恶意代码作为应用程序更新引入。据 ESET 称,该代码允许该应用程序每 15 分钟从设备的麦克风中偷偷上传一分钟的环境音频,以及从用户手机中窃取文档、网页和媒体文件。

该应用程序不再在 Google Play 中列出。如果您安装了该应用程序,则应将其从您的设备中删除。当该恶意应用程序从应用程序商店中下架时,它的下载量已超过 50,000 次。

ESET 将恶意代码称为 AhRat,这是一种名为 AhMyth 的开源远程访问木马的定制版本。远程访问木马(或 RAT)利用对受害者设备的广泛访问权限,通常可以包括远程控制,但其功能也类似于间谍软件和跟踪软件。

受影响的应用程序 iRecorder 在 Google Play 中的屏幕截图,它于 2022 年缓存在 Internet Archive 中。

2022 年在 Internet Archive 中缓存的 iRecorder 在 Google Play 中列出的屏幕截图。图片来源: TechCrunch(屏幕截图)

发现该恶意软件的 ESET 安全研究员 Lukas Stefanko 在一篇博文中表示,iRecorder 应用程序在 2021 年 9 月首次推出时不包含任何恶意功能。

一旦恶意 AhRat 代码作为应用程序更新推送给现有用户(以及直接从 Google Play 下载该应用程序的新用户),该应用程序便开始偷偷访问用户的麦克风并将用户的电话数据上传到由恶意软件控制的服务器操作员。 Stefanko 表示,录音“符合已经定义的应用程序权限模型”,因为该应用程序本质上旨在捕获设备的屏幕录音,并会要求获得设备麦克风的访问权限。

目前尚不清楚是谁植入了恶意代码——无论是开发人员还是其他人——或者出于什么原因。 TechCrunch 在应用程序被撤回之前通过电子邮件向开发者的电子邮件地址发送了电子邮件,但尚未收到回复。

Stefanko 说,恶意代码很可能是更广泛的间谍活动的一部分——黑客在其中收集有关他们选择的目标的信息——有时是代表政府或出于经济动机的原因。他说,“很少有开发人员上传合法应用程序,等待将近一年,然后用恶意代码更新它。”

不良应用进入应用商店的情况并不少见,这也不是 AhMyth 第一次悄悄进入 Google Play。 Google 和 Apple 在列出应用程序以供下载之前会先筛选应用程序是否存在恶意软件,有时还会在应用程序可能会给用户带来风险时主动采取行动将其拉下。去年,谷歌表示它阻止了超过 140 万个侵犯隐私的应用进入 Google Play。

跟踪软件网络泄露数十万私人电话数据的背后

最初在TechCrunch上发布的Zack Whittaker在 Google Play 上批准一款流行的 Android 应用几个月后,它开始秘密监视其用户

原文: https://techcrunch.com/2023/05/29/popular-android-app-microphone-spying-google-play/

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Big Technology
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • HeardThat Blog
  • Henrique Dias
  • Herman Martinus
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Li Haoyi
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Maggie Appleton
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steph Ango
  • Stephen Wolfram
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme