50,000 설치가있는 앱에 숨겨진 새로운 Ahrat Android 맬웨어

50,000 설치가있는 앱에 숨겨진 새로운 Ahrat Android 맬웨어

[End of text]

ESET 맬웨어 연구원들은 Google Play 스토어에서 새로운 원격 액세스 트로이 목마(RAT)를 발견했으며, 수만 건의 설치가 있는 Android 화면 녹화 앱 'Irecorder-Screen Recorder’에 숨겨져 있습니다. 2021년 9월에 추가된 앱은 2022년 8월에 악의적 업데이트로 트로이화 되었고, 이 앱의 이름을 통해 감염된 장치에 오디오 및 액세스 파일을 기록하는 권한을 요청할 수 있었습니다. Google Play 스토어에 5만 개 이상의 설치를 축적하여 사용자를 악성 코드 감염에 노출시켰습니다. Ahmyth로 알려진 오픈 소스 안드로이드 쥐를 기반으로하며, 위치 추적, 통화 로그, 연락처 및 문자 메시지 도둑질, SMS 메시지 보내기, 사진 촬영 및 배경 오디오 녹음 등 다양한 기능이 있습니다. Google Play 보안 팀은 문제의 맬웨어를 제거하였으며, 그러나 대체 및 비공식 안드로이드 시장에서도 찾을 수 있다는 점에 유의해야 합니다.

ESET 맬웨어 연구원들이 Google Play 스토어에서 새로운 원격 액세스 트로이 목마(RAT)를 발견했으며, Android 화면 녹화 앱 'Irecorder-Screen Recorder’에 숨겨져 있었습니다. 2021년 9월에 추

New AhRat Android malware hidden in app with 50,000 installs

[End of text]

ESET malware researchers have found a new remote access Trojan (RAT) in the Google Play Store and are hidden in the Android screen recording app ‘IRECORDER-Screen Recorder’ with tens of thousands of installations.The app, added in September 2021, was Trojanized in August 2022 with a malicious update, and the app was able to request permission to record audio and access files on the infected device.We have accumulated more than 50,000 installations in the Google Play Store to expose the user to malware infection.It is based on open source Android mice known as AHMYTH, and there are various functions such as location tracking, call log, contact and text message stealing, sending SMS messages, photography and background audio recording.It should be noted that the Google Play Security Team has removed the malware of the problem, but it can also be found in the replacement and informal Android market.

ESET malware researchers discovered a new remote access Trojan (RAT) in the Google Play Store and was hidden in the Android screen recording app ‘IRECORDER-Screen Recorder’.Add to September 2021

https://www.bleepingcomputer.com/news/security/new-ahrat-android-malware-hidden-in-app-with-50-000-installs/