"Google Play Store"da yeni troyan aşkar edilib. Aşkar edilmiş yeni troyan öz operatorlarına distant şəkildə Android smartfon üzərində idarəni ələ keçirtməyə yardımçı olur.
Bu barədə Trend-ə Azərbaycan Respublikası Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti - Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzindən (CERT) bildiriblər.
Troyan öz növbəsində smartfon ekranının videosunun çəkilməsi üçün nəzərdə tutulmuş tətbiq daxilində yerləşdirilib və həmin tətbiq 10 minlərlə yüklənmə sayına sahibdir. Aşkar edilmiş yeni troyan "AhRat" adını əldə edib. O, "iRecorder-Screen Recorder" adlı tətbiq daxilində gizlədilib. Maraqlısı ondadır ki, tətbiqin özü "Google Play Store" platformasına 2021-ci ilin sentyabr ayında yerləşdirilib və həmin vaxtda onun tərkibində sözügedən troyan mövcud olmayıb.
2022-ci ilin avqust ayında isə tərtibatçılar bu tətbiq üçün yenilənmə təqdim ediblər və məhz həmin yenilənmə ilə troyan tətbiqə inteqrasiya edilib. Beləliklə ilk günlərdə zərərsiz görünən tətbiq daha sonra zərərli proqram təminatına çevrilib. iRecorder-Screen Recorder 50 000 yüklənmə sayına malikdir. Tətbiq artıq "Google Play Store"dan silinib. Lakin ona kənar tətbiq mağazalarında rast gəlmək olar. Smartfona daxil olandan sonra "AhRat" adlı bu troyan geolokasiyanı izləyə, audio zənglərin tarixçələrini, kontaktları və mətnli mesajları oğurlaya bilir. Lakin troyanın imkanları bununla məhdudlaşmır. Belə ki, "AhRat" smartfonun kamerası vasitəsilə fotolar çəkə, SMS mesajlar göndərə və smartfonun diktofonu vasitəsilə audio fayllar yaza bilər.