Trojanisierte Android-App 30.05.2023, 11:55 Uhr

Darum sollten Sie diese Bildschirmrekorder-App sofort deinstallieren

Eset-Forscher haben eine beliebte Android-App entdeckt, die Monate nach der Veröffentlichung im Play Store ein Update mit Schadcode erhielt.
Die iRecorder-App im Google Play Store
(Quelle: Eset)
Eset-Forscher haben eine trojanisierte App im Google Play Store entdeckt. Ursprünglich besass die iRecorder-App keine schädlichen Funktionen, heisst es im Welivesecurity-Blog von Eset (engl.).
Sie entdeckten jedoch, dass die iRecorder-App ungewöhnlicherweise einige Monate nach ihrer Veröffentlichung ein Update mit Schadcode erhielt. Ab dann bot die iRecorder-App nicht nur die legitime Bildschirmaufzeichnungsfunktion, sondern konnte auch Umgebungsgeräusche über das Mikrofon des Geräts aufzeichnen und auf den Command-and-Control-Server (C&C) des Angreifers hochladen.
Nach Angaben des Blogbeitrags konnte die App zudem Dateien mit Erweiterungen für gespeicherte Webseiten, Bilder, Audio-, Video- und Dokumentendateien sowie weitere Dateiformate, vom Gerät exfiltrieren.
Der Schadcode basiere auf dem quelloffenen AhMyth-Android-RAT (Remote-Access-Trojaner), so Eset, und wurde zu dem sogenannten AhRat angepasst. Abgesehen von diesem Fall habe man AhRat nirgends sonst in freier Wildbahn entdeckt, heisst es im Blog weiter.
Die Android-App wurde über 50'000 Mal heruntergeladen. Nach einem Hinweis von Eset wurde sie bereits von Google Play Store entfernt.
PCtipp rät: Deinstallieren Sie diese App umgehend von ihrem Smartphone, falls Sie diese dort entdecken.



Kommentare
Es sind keine Kommentare vorhanden.