找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 69|回复: 0

赶紧删 这个App泄露录音

[复制链接]

2万

主题

128

回帖

9万

积分

管理员

积分
99825
发表于 2023-5-26 18:32:04 | 显示全部楼层 |阅读模式 IP:山东省临沂市 电信

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
赶紧删 这个App泄露录音

中关村在线 的报道 • 13 小时前

据Ars Technica详细报道,一款名为iRecorder Screen Recorder的安卓录音应用开始时是一款无辜的屏幕录音应用,但在首次发布近一年后就变邪恶了。这款应用在2021年9月首次推出,但在次年8月的一次更新后,它开始每15分钟录制一分钟的音频,并通过加密链接将这些录音转发给开发者的服务器。整个事情被记录在Essential Security against Evolving Threats(ESET)研究员Lukas Stefanko的一篇博文中。
在这篇文章中,Stefanko说该应用程序在2022年8月被更新,包括 "基于开源的AhMyth Android RAT(远程访问特洛伊木马)"的恶意代码。该应用程序在被报告并从Play商店删除时,已有5万次下载。Stefanko补充说,嵌入了AhMyth的应用程序之前就已经通过了谷歌的过滤器。

赶紧删 这个App泄露录音© 中关村在线



诈骗应用程序在苹果或谷歌的应用程序商店中并不新鲜。录音机应用程序可能特别糟糕,有时会有掠夺性的订阅价格和虚假评论,以提高他们在这些平台上的知名度。Stefanko的博文强调了一个特别棘手的问题:在你使用了一段时间后,应用程序转向了黑暗面,利用你一开始授予它们的权限,从你的设备上收集敏感信息,并将其转交给开发者进行邪恶的活动。
这个特定的应用程序已经消失了,但有什么可以阻止另一个潜伏的代理在你的手机上激活?谷歌至少正在进行更新,将通过每月的通知告诉你哪些应用程序改变了他们的数据共享做法,以及何时改变--如果它发现了的话。



















回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-4-19 08:02

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表