Anuncio cerrado

La popular aplicación, que tuvo más de 50 descargas en Google Play Store, grababa en secreto el audio circundante cada 000 minutos y se lo enviaba a su desarrollador. Esto fue descubierto por un investigador de seguridad de ESET.

aplikace Grabador de pantalla iRecorder apareció en Google Play Store en septiembre de 2021 como una "aplicación" inofensiva que permitía a los usuarios grabar su pantalla androiddispositivos. Once meses después, la aplicación recibió una actualización que secretamente le agregó una nueva característica: la capacidad de encender de forma remota el micrófono del dispositivo y grabar audio, conectarse a un servidor controlado por el atacante y grabar audio y otros archivos confidenciales que estaban almacenados. en el dispositivo. En blogu Así lo afirmó su investigador Lukas Stefanko a la empresa de ciberseguridad ESET.

La función de espionaje secreto se introdujo en iRecorder Screen Recorder utilizando código de AhMyth, un RAT (troyano de acceso remoto) de código abierto que se ha implementado en varios otros androidde aplicaciones. Una vez que se agregó RAT a iRecorder, todos los usuarios de la aplicación previamente inofensiva recibieron actualizaciones que permitieron a sus dispositivos grabar audio cercano y enviarlo a un servidor designado por el desarrollador a través de un canal cifrado. El código tomado de AhMyth se ha modificado mucho con el tiempo, lo que, según Stefanko, sugiere que el desarrollador se ha vuelto más experto en el uso del troyano de acceso remoto.

El malware contenido en las aplicaciones ofrecidas en la tienda de Google no es nada nuevo. El gigante tecnológico estadounidense nunca comenta cuándo se descubre código malicioso en su tienda, solo dice que eliminará el malware tan pronto como lo descubran investigadores externos. En particular, nunca explicó por qué sus propios expertos y su proceso de escaneo automatizado no logran detectar aplicaciones maliciosas descubiertas por extraños. De todos modos, si tienes la aplicación iRecorder Screen Recorder, que desde entonces se eliminó de Google Store, en tu teléfono, elimínala inmediatamente.

Lo más leído de hoy

.