Anúncio fechado

O popular aplicativo, que teve mais de 50 mil downloads na Google Play Store, gravou secretamente o áudio ao redor a cada 000 minutos e o enviou ao seu desenvolvedor. Isto foi descoberto por um pesquisador de segurança da ESET.

aplikace gravador de tela iRecorder apareceu na Google Play Store em setembro de 2021 como um “aplicativo” inofensivo que permitia aos usuários gravar sua tela androiddispositivos. Onze meses depois, o aplicativo recebeu uma atualização que adicionou secretamente um novo recurso a ele – a capacidade de ligar remotamente o microfone do dispositivo e gravar áudio, conectar-se a um servidor controlado pelo invasor e gravar áudio e outros arquivos confidenciais que foram armazenados. no dispositivo. Sobre blog isto foi afirmado pelo seu pesquisador Lukas Stefanko à empresa de segurança cibernética ESET.

O recurso de espionagem secreta foi introduzido no iRecorder Screen Recorder usando código do AhMyth, um RAT (Trojan de acesso remoto) de código aberto que foi implementado em vários outros androidde aplicações. Depois que o RAT foi adicionado ao iRecorder, todos os usuários do aplicativo anteriormente inofensivo receberam atualizações que permitiram que seus dispositivos gravassem áudio próximo e o enviassem para um servidor designado pelo desenvolvedor por meio de um canal criptografado. O código retirado do AhMyth foi fortemente modificado ao longo do tempo, o que Stefanko diz sugerir que o desenvolvedor se tornou mais hábil no uso do trojan de acesso remoto.

Malware contido em aplicativos oferecidos na loja do Google não é novidade. A gigante da tecnologia dos EUA nunca comenta quando um código malicioso é descoberto em sua loja, apenas dizendo que removerá o malware assim que for descoberto por pesquisadores externos. Notavelmente, ele nunca explicou por que seus próprios especialistas e seu processo de verificação automatizado não conseguem detectar aplicativos maliciosos descobertos por estranhos. De qualquer forma, se você tiver o aplicativo iRecorder Screen Recorder, que já foi removido da Google Store, em seu telefone, exclua-o imediatamente.

O mais lido de hoje

.