快刪!這款APP潛伏一年變身「竊聽軟體」 超過5萬人受害

安卓1款APP潛伏在手機中長達一年,某次更新後竟變成竊聽軟體。(示意圖/shutterstock達志影像)
安卓1款APP潛伏在手機中長達一年,某次更新後竟變成竊聽軟體。(示意圖/shutterstock達志影像)

Google Play商店又有APP遭惡意程式入侵,資安機構《ESET》最近發布一份報告,指出有一款APP潛伏在手機中長達一年,直到某次推出更新被加入惡意功能後,竟變成竊聽軟體,用戶隱私會在不知不覺中洩露,呼籲用戶盡快刪除。

根據《ESET》報告顯示,這款惡意APP為「iRecorder」,主要功能為螢幕錄影,最早於2021年9月19日在Google Play商店上架,起初沒有任何異樣及非法行為,因此受到不少用戶歡迎,直到今年3月前,這款APP累積下載次數已經超過50000次。

「iRecorder」在Google Play商店累積下載次數超過50000次。(圖/翻攝自ESE官網)
「iRecorder」在Google Play商店累積下載次數超過50000次。(圖/翻攝自ESE官網)

由於多數用戶在一開始下載「iRecorder」時就有給予合法權限,因此可以使用手機中的麥克風,該APP在2022年8月推出的1.3.8更新版本中被加入惡意功能,直接搖身一變成為竊聽軟體,駭客不僅可以透過麥克風竊聽,就連手機中的照片、影片、文件、檔案等都會被竊取。

多數用戶一開始在下載「iRecorder」時有給予合法權限,因此讓駭客可以使用手機中的麥克風進行竊聽。(圖/翻攝自ESE官網)
多數用戶一開始在下載「iRecorder」時有給予合法權限,因此讓駭客可以使用手機中的麥克風進行竊聽。(圖/翻攝自ESE官網)

目前這款APP已經被Google Play商店刪除,不過還是可以在其它非官方的Android Market找到,《ESET》也呼籲有下載的用戶儘速刪除,以免隱私個資遭到外洩;對此,Android11以上版本有支援「應用程式休眠」功能,系統在一段時間後就會重置撤銷未使用APP的權限,以防止此類惡意程式橫行。

更多 TVBS 報導
懷疑人生!男星出外景「剛開錄就住院」 病態模樣曝:會死人
名校光環?企業認「這7校」錄取意願高 5成會提高起薪
馮容潔快看!王新凱挑戰「川咪CP」 黃柏峰笑喊:不被愛是小三
畢業季來了!9成企業願找新鮮人 碩士平均起薪3.3萬