螢幕攝錄 App 扮乖一年   Android 程式突變黑客竊聽工具

虎仔 / 馬日山 2023-05-26 12:07 | 網絡消息
0526-3a.jpg
資訊保安公司 ESET 日前撰文,提到一款相當受歡迎的 Android 程式,在其中一次更新時植入了惡意功能,由實用工具變成了竊聽用戶的程式。涉事的 Android 程式 iRecorder - Screen Recorder 以螢幕錄影作為主要功能賣點,在 2021 年 9 月中於 Google Play Store 上架,累積下載次數超過 5 萬次。

突然黑化變身竊聽程式

ESET 的研究人員表示 iRecorder - Screen Recorder 一開始並沒有異樣,直到去年 8 月推出的 1.3.8 版本更新就被加入惡意功能。由於大部分用戶在安裝後都會按軟件要求給予權限,結果就讓不法分子有機可乘,除了利用手機咪高峰竊聽用戶,亦能夠盜取手機內的照片、影片、文件和檔案等。

保安專家呼籲馬上刪除

現時 iRecorder - Screen Recorder 已經被 Google 從 Play Store 下架,但其他第三方程式商店還有可能存在,Android 手機用戶要緊記切勿下載。本身已經安裝了 iRecorder - Screen Recorder 的用戶,ESET 亦建議盡快刪除以避免私隱外洩。使用 Android 11 或以上版本的手機用戶,系統本身擁有「應用程式休眠」機制,在一段時間未有使用程式,其權限就會被撤回,有助減少用戶受惡意程式侵害的機會。

0526-3b.jpg

資料來源:hackread

最新新聞