بدأت تطبيقات Google Play في تسجيل المستخدمين دون علمهم

بدأ تطبيق تسجيل Android يسمى iRecorder Screen Recorder كتطبيق بريء لتسجيل الشاشة ، لكنه تحول إلى شرير بعد عام من إصداره لأول مرة. بالتفصيل آرس تكنيكا. ظهر التطبيق لأول مرة في سبتمبر 2021 ، ولكن بعد التحديث في أغسطس التالي ، بدأ في تسجيل دقيقة من الصوت كل 15 دقيقة وإرسال تلك التسجيلات إلى خادم المطور عبر اتصال مشفر. كل شيء موثق مشاركة مدونة من لوكاس ستيفانكو ، الباحث في الأمن الأساسي ضد التهديدات المتطورة (ESET).

قال ستيفانكو في المنشور إن التطبيق تم تحديثه في أغسطس 2022 ليشمل رمزًا ضارًا “استنادًا إلى المصدر المفتوح AhMyth Android RAT (الوصول عن بُعد إلى حصان طروادة). تلقى التطبيق أكثر من 50000 تنزيل بحلول الوقت الذي تم الإبلاغ عنه وإزالته من متجر Play. قال ستيفانكو إن لديهم تطبيقات مدمجة مع AhMyth لقد اجتاز مرشحات Google من قبل.

تطبيقات الاحتيال في متاجر تطبيقات Apple أو Google ليست شيئًا جديدًا. تطبيقات التسجيل سيئة بشكل خاص ، وأحيانًا تكون ذات أسعار اشتراك مفترسة ومراجعات مزيفة لتعزيز ظهورها على تلك المواقع. يسلط منشور مدونة Stephanko الضوء على مشكلة ثابتة بشكل خاص: يمكن أن تتحول التطبيقات إلى الجانب المظلم بعد فترة ، واستخدام الأذونات التي منحتها لهم في البداية ، وجمع المعلومات الحساسة من جهازك ، وتمريرها إلى المطور. الأفعال السيئة.

لقد انتهى هذا التطبيق المحدد ، ولكن ما الذي يمكنك فعله لمنع هاتفك من أن يكون عامل نائم آخر؟ تعمل Google على الأقل على التحديثات ، والتي ستعلمك بإشعار شهري عندما تغير التطبيقات ممارسات مشاركة البيانات الخاصة بها – إذا تم اكتشافها ، فهذا يعني.

READ  أحدث ساعة هواوي هي ضربة قوية في Apple Watch Ultra

LEAVE A REPLY

Please enter your comment!
Please enter your name here