Người dùng Android đang cài đặt "iRecorder - Trình ghi màn hình" nhiều khả năng đã bị ứng dụng theo dõi và nghe lén toàn bộ thông tin cá nhân.
Theo Công ty bảo mật ESET (Slovakia) thông báo, các chuyên gia bảo mật vừa phát hiện ra một loại mã độc truy cập từ xa (RAT) ẩn giấu bên trong ứng dụng ‘iRecorder - Trình ghi màn hình’ trên cửa hàng ứng dụng Google Play.
Ứng dụng độc hại này khá giống phần mềm gián điệp hay phần mềm theo dõi, bởi chúng có khả năng truy cập vào thiết bị để theo dõi vị trí của người dùng, sau đó thực hiện đánh cắp nhật ký cuộc gọi, danh bạ, tin nhắn văn bản, gửi tin nhắn SMS, chụp ảnh và ghi lại âm thanh nền.
Ngoài ra, ứng dụng còn có thể điều khiển từ xa để truy cập vào microphone của người dùng và tải dữ liệu điện thoại lên máy chủ do kẻ khai thác mã độc điều khiển.
Hiện tại, iRecorder – Screen Recorder đã bị gỡ trên Google Play. Tuy nhiên, tại thời điểm ứng dụng bị gỡ bỏ đã có hơn 50.000 lượt tải về. nếu người dùng nào đã cài đặt nó, cần nhanh chóng gỡ chúng khỏi thiết bị của mình để tránh bị theo dõi và nghe lén.
Ban đầu ứng dụng được phát hành trên Google Play vào tháng 9/2021, iRecorder không chứa tính năng độc hại nào. Trải qua một năm sau đó, các nhà phát triển đã âm thầm tích hợp mã độc vào ứng dụng.
Tuy nguyên nhân ứng dụng bị cấy mã độc chưa ai biết, nhưng Stefanko cho biết nó có thể bắt nguồn từ một phần trong chiến dịch theo dõi lớn hơn, nơi tin tặc tìm cách thu thập thông tin. Có thể nói đây là trường hợp rất hiếm xảy ra, khi ứng dụng đã được phát hành lên Google Play.