[新聞] 嚇!螢幕錄影App更新後竟含木馬程式 偷錄音還竊照片「已5萬人下載」

看板MobileComm (行動通訊)作者時間1年前 (2023/05/26 07:25), 編輯推噓18(3416175)
留言225則, 36人參與, 1年前最新討論串1/1
1.原文連結: https://www.mirrormedia.mg/story/amp/20230525edi027/ https://bit.ly/3III6hA 2.原文標題: 嚇!螢幕錄影App更新後竟含木馬程式 偷錄音還竊照片「已5萬人下載」 3.原文來源(媒體/作者): 鏡週刊 文/吳妍 4.原文內容: https://www.mirrormedia.com.tw/assets/images/20230525174326-a02843ac8c7d10d9cec9 124df99d908c-mobile.jpg 資訊安全網站發現,一款螢幕錄製App「iRecorder – Screen Recorder」竟然在推出的更 新版本中藏入惡意程式。(左圖翻攝自WeLiveSecurity,右圖為示意圖,pexels提供) 具有資安問題的App越來越多!知名防毒軟體公司ESET旗下的資訊安全網站WeLiveSecurity 近日發文指出,發現一款螢幕錄製App「iRecorder – Screen Recorder」竟然包含非法木 馬程式,不僅會偷用用戶的手機錄音,還可以盜取用戶的照片、影片、文件等。 WeLiveSecurity指出,2021年9月19日於Google Play商店上架的安卓(Android)App「iRec order – Screen Recorder」,是一款可以進行螢幕錄影的App,其剛剛上架之時並沒有被 發現異常,然而過了1年後,其於2022年8月推出的1.3.8更新版本,卻包含惡意木馬程式AhM yth Android RAT。截至2023年3月止,iRecorder – Screen Recorder已經被安裝超過5萬 次。 WeLiveSecurity指出,很少有App先以合法的版本上架後,再等待1年的時間轉為惡意程式。 如果用戶在2022年8月前安裝了iRecorder – Screen Recorder,之後可能就會在更新軟體 時,於未經授權的情況下導致資訊外流。 WeLiveSecurity透露,iRecorder – Screen Recorder會透過用戶的手機麥克風錄製音訊, 然後上傳至由攻擊者控制的服務器,還會從設備中竊取用戶保存的網頁、圖片、音訊、影片 甚至是文件等不同檔案。 WeLiveSecurity指出,利用麥克風錄音或是刻意竊取特定領域文件的App,極有可能就是間 諜App,不過目前尚無法確定iRecorder – Screen Recorder是在替哪個特定組織工作。而 就在WeLiveSecurity發現這項疑慮後便通報Google,Google也已經將iRecorder – Screen Recorder下架。 iRecorder的開發商還有在Google Play商店中提供其他款App,包括iRecorder - Mp3 voice recorder、iRecorder -Video Game Recorder等,不過目前這些其他App都不含惡意程式。 也不排除可能是外部有心人士將惡意程式植入到iRecorder – Screen Recorder中。 雖然iRecorder – Screen Recorder的例子讓人毛骨悚然,不過WeLiveSecurity指出,幸運 的是現在安卓11以上的系統,會將久未使用的App處於休眠狀態,並重置該App的運行權限, 防止惡意程式擴散。 5.心得/評論: 好像不時就會看到 google play 有木馬軟體的新聞 都快可以改名成馬廄 偶爾為自由的生活帶來小驚喜 用手機也可有刺激的效果 各種回傳追蹤跟惡意設計 配上發熱晶片 真的是各種挑戰 選出手機高手的人選之人 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.52.34.85 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1685057125.A.33D.html

05/26 07:38, 1年前 , 1F
果粉又開心了 難不成iOS商店就沒有木馬?
05/26 07:38, 1F

05/26 07:40, 1年前 , 2F
名字前面是i開頭的 都這樣子的嗎?
05/26 07:40, 2F

05/26 07:48, 1年前 , 3F
現在大部分手機不是都內建錄影了0.0?
05/26 07:48, 3F

05/26 08:03, 1年前 , 4F
誰叫安卓不是使用個別完整的獨立沙盒
05/26 08:03, 4F

05/26 08:03, 1年前 , 5F
外加APP上架都是機器審核
05/26 08:03, 5F

05/26 08:03, 1年前 , 6F
惡意軟體當然一堆 拼多多就是個例子
05/26 08:03, 6F

05/26 08:03, 1年前 , 7F

05/26 08:11, 1年前 , 8F
原生系統陽春到沒有螢幕錄影,還要自己去下載內含木馬
05/26 08:11, 8F

05/26 08:11, 1年前 , 9F
的APP
05/26 08:11, 9F

05/26 08:14, 1年前 , 10F
一堆手機都內建了不是?
05/26 08:14, 10F

05/26 08:32, 1年前 , 11F
未看先猜安卓
05/26 08:32, 11F

05/26 08:46, 1年前 , 12F
內建的不好用 不能載其他的來用是吧
05/26 08:46, 12F

05/26 08:46, 1年前 , 13F
好用的時候就說自由
05/26 08:46, 13F

05/26 08:46, 1年前 , 14F
有木馬的時候就說吃飽太閒?
05/26 08:46, 14F

05/26 09:09, 1年前 , 15F
未看先猜安卓
05/26 09:09, 15F

05/26 09:12, 1年前 , 16F
原生安卓有螢幕錄影了啊
05/26 09:12, 16F

05/26 09:20, 1年前 , 17F
又是這種聽都沒聽過的app,嘻嘻
05/26 09:20, 17F

05/26 09:22, 1年前 , 18F
愛用閉源軟體的下場
05/26 09:22, 18F

05/26 09:27, 1年前 , 19F
:android就是開放 一堆app能載 反觀
05/26 09:27, 19F

05/26 09:27, 1年前 , 20F
還是android:*連商店都有病毒軟體*
05/26 09:27, 20F

05/26 10:16, 1年前 , 21F
沒記錯這還有付費版本,也這樣搞太驚人了
05/26 10:16, 21F

05/26 10:19, 1年前 , 22F
太扯了吧 安卓
05/26 10:19, 22F

05/26 10:27, 1年前 , 23F
不意外
05/26 10:27, 23F

05/26 11:03, 1年前 , 24F
看看新聞,看看發文ID,看看心得,呵
05/26 11:03, 24F

05/26 11:06, 1年前 , 25F
雖然現在不是深夜,但我們就用某人的話來堵某人的嘴
05/26 11:06, 25F

05/26 11:08, 1年前 , 26F

05/26 11:11, 1年前 , 27F

05/26 11:16, 1年前 , 28F
有木馬直接在商店裡可以讓消費者載到本來就不行了
05/26 11:16, 28F

05/26 11:17, 1年前 , 29F
說有沒有內建螢幕錄影只是自欺欺人
05/26 11:17, 29F

05/26 11:17, 1年前 , 30F
哪家爛到沒內建螢幕錄影?
05/26 11:17, 30F

05/26 11:17, 1年前 , 31F
這狀況又不是只可能發生在單一APP上
05/26 11:17, 31F

05/26 11:52, 1年前 , 32F
就有內建的不用,偏要去找這些邪門的可疑軟體…
05/26 11:52, 32F

05/26 12:13, 1年前 , 33F
樓上,這個 app 是上架正常,然後才新版的變木馬
05/26 12:13, 33F

05/26 12:14, 1年前 , 34F
還是不是內建的都是邪門的可疑軟體?
05/26 12:14, 34F

05/26 12:33, 1年前 , 35F
習慣就好
05/26 12:33, 35F

05/26 12:44, 1年前 , 36F
只有aosp跟kernel開源,oem廠ui可以閉源,gms閉源,很多
05/26 12:44, 36F

05/26 12:44, 1年前 , 37F
商店的app也閉源,打著開源旗幟,很大程度倚賴閉源軟體
05/26 12:44, 37F

05/26 12:44, 1年前 , 38F
的生態,這樣真的安全嗎?正因開源,其漏洞oem廠未及時
05/26 12:44, 38F

05/26 12:44, 1年前 , 39F
補上,才會有pdd提權事件
05/26 12:44, 39F
還有 146 則推文
05/26 17:01, 1年前 , 186F
用戶也不是傻瓜,這種app百百款當然會挑下載率高的使用。
05/26 17:01, 186F

05/26 17:01, 1年前 , 187F
要偷換概念就加油囉^_^
05/26 17:01, 187F

05/26 17:03, 1年前 , 188F
你這麼聰明 怎麼不去建議google
05/26 17:03, 188F

05/26 17:03, 1年前 , 189F
直接下架這種超少人用的APP
05/26 17:03, 189F

05/26 17:03, 1年前 , 190F
這樣我就不會罵安卓的資安了 真的
05/26 17:03, 190F

05/26 17:03, 1年前 , 191F
以後太少人用也不能上架
05/26 17:03, 191F

05/26 17:04, 1年前 , 192F
真的是各種滑坡
05/26 17:04, 192F

05/26 17:07, 1年前 , 193F
不愧是廢文系列順著風向還能被噓到X5的高手☺
05/26 17:07, 193F

05/26 17:14, 1年前 , 194F
你們還是繼續用安卓好了
05/26 17:14, 194F

05/26 17:14, 1年前 , 195F
沒事的 木馬住幾天而已
05/26 17:14, 195F

05/26 17:14, 1年前 , 196F
很快就被下架了 沒差啦
05/26 17:14, 196F

05/26 18:20, 1年前 , 197F
大草原遊牧民族
05/26 18:20, 197F

05/26 18:51, 1年前 , 198F

05/26 21:09, 1年前 , 199F
原生系統可以設定使用時才開啟權限 相信很多人是一律同意
05/26 21:09, 199F

05/26 21:38, 1年前 , 200F
代表沒在審核?
05/26 21:38, 200F

05/26 21:57, 1年前 , 201F
哈哈哈哈哈
05/26 21:57, 201F

05/26 23:17, 1年前 , 202F
不是沒在審核 作者先給你好用的app包裝 當規模成長到要收
05/26 23:17, 202F

05/26 23:17, 1年前 , 203F
割韭菜的時候 測試更新會有誰一鍵更新 暗中開始擴權 就像
05/26 23:17, 203F

05/26 23:17, 1年前 , 204F
中國 當發現韭菜對欺壓無感的時候 就連你的器官都要 現在
05/26 23:17, 204F

05/26 23:17, 1年前 , 205F
香港就是 連器官都要香港人交出來 整個惡意滿滿 這個app
05/26 23:17, 205F

05/26 23:17, 1年前 , 206F
不只是個案 因為它代表審核了今天 通過了 不代表明天這個
05/26 23:17, 206F

05/26 23:17, 1年前 , 207F
app還是正常的 你在只能做到不要每次更新都傻傻全部跑完
05/26 23:17, 207F

05/26 23:17, 1年前 , 208F
拜託那可能有app會有作者頻繁更新 一定是有利益 天下沒有
05/26 23:17, 208F

05/26 23:17, 1年前 , 209F
白癡的午餐
05/26 23:17, 209F

05/27 01:40, 1年前 , 210F
卓粉哭哭
05/27 01:40, 210F

05/27 05:13, 1年前 , 211F
安卓的安全性真的是不行啊
05/27 05:13, 211F

05/27 05:13, 1年前 , 212F
一直到最近Google 才開始重視security
05/27 05:13, 212F

05/27 05:13, 1年前 , 213F
強推一些memory mitigation
05/27 05:13, 213F

05/27 05:14, 1年前 , 214F
iOS 沙盒直接沒這困擾 能做什麼都被限制
05/27 05:14, 214F

05/27 05:14, 1年前 , 215F
安卓基本上就還是Linux userspace
05/27 05:14, 215F

05/27 05:15, 1年前 , 216F
的一個Framework而已
05/27 05:15, 216F

05/27 05:15, 1年前 , 217F
商店審核出包也是搞笑 看的出來人力根本不足
05/27 05:15, 217F

05/27 12:52, 1年前 , 218F
話說,說商店審核出包的,是不是都不知道蘋果也有個大名鼎鼎
05/27 12:52, 218F

05/27 12:52, 1年前 , 219F
的xcodeghost事件
05/27 12:52, 219F

05/27 12:53, 1年前 , 220F
嘛反正蘋果商店審核出包,都是don't car
05/27 12:53, 220F

05/27 16:27, 1年前 , 221F
非FOSS的免費App風險本來就高,這主要是play商店商店審核
05/27 16:27, 221F

05/27 16:27, 1年前 , 222F
的問題,系統安全性再高也很難防住。至於第三方來源,搞不
05/27 16:27, 222F

05/27 16:27, 1年前 , 223F
好 F-Droid 都比官方平台還可靠…
05/27 16:27, 223F

05/27 16:44, 1年前 , 224F
Google這家惡垃圾廠商也沒什麼必要替他說好話
05/27 16:44, 224F

05/27 16:44, 1年前 , 225F
倒是Apple出事,輿論大多只會甩鍋給使用者
05/27 16:44, 225F
文章代碼(AID): #1aR-vbCz (MobileComm)
文章代碼(AID): #1aR-vbCz (MobileComm)