Home » D:News » A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

Publicat: 29.05.2023

O aplicație Android care ar fi trebuit să fie folosită pentru a face capturi de ecran a fost surprinsă înregistrând în secret tot ce făceau utilizatorii.

După cum relatează blogul WeLiveSecurity, aplicația numită „iRecorder – Screen Recorder” a avut peste 50.000 de instalări din magazinul Google Play după lansarea din toamna anului 2021 și, după toate indiciile, părea că ar fi o aplicație ca oricare alta.

Cu toate acestea, la un moment dat, aplicația a fost „infestată” cu un software malițios în timpul unei actualizări ulterioare, potrivit firmei de software de securitate ESET, care deține WeLiveSecurity.

„Inițial, aplicația iRecorder nu avea nicio caracteristică dăunătoare”, arată postarea de pe blog. „Ceea ce este destul de neobișnuit este faptul că aplicația a primit o actualizare care conținea coduri malițioase la mai multe luni de la lansare.”

„Inițial, aplicația nu avea nicio caracteristică dăunătoare”

„Comportamentul malițios specific al aplicației, care implică extragerea înregistrărilor prin microfon și furtul de fișiere cu extensii specifice, indică potențiala implicare într-o campanie de spionaj.”

Aceasta implică un tip de „troian de acces de la distanță” – sau RAT, în mod sugestiv – malware cunoscut sub numele de AhMyth, care a mai afectat anterior magazinul Google Play. După cum sugerează denumirea RAT, acest tip de malware este folosit pentru a accesa de la distanță datele telefonice ale victimelor și a le trimite unor dezvoltatori externi.

WeLiveSecurity a numit cea mai recentă versiune AhMyth „AhRat” și a declarat că, în afară de aplicația iRecorder – care a fost retrasă de pe Google Play – cercetătorii săi nu au detectat malware-ul „nicăieri altundeva”.

„O actualizare care conținea coduri malițioase”

Deși nu este clar cine sau ce a controlat această ultimă versiune de AhMyth, blogul a menționat că generațiile anterioare au fost folosite în moduri mai puțin obișnuite, scrie Futurism.

„Anterior, AhMyth a fost folosit de Transparent Tribe, cunoscut și sub numele de APT36, un grup de ciber-spionaj cunoscut pentru utilizarea extensivă a tehnicilor de inginerie socială și pentru că a vizat organizații guvernamentale și militare din Asia de Sud”, explică WeLiveSecurity, deși blogul recunoaște că nu știe cine se află în spatele acestui atac și nu are nicio dovadă că este conectat cu vreo „amenințare persistentă avansată cunoscută”.

Oricât de comun ar fi devenit malware-ul, istoria AhMyth și posibilitatea ca această versiune să fi fost folosită în scopuri clandestine ne amintește cât de periculos este cu adevărat mediul virtual – și, dacă nu altceva, ar trebui să încurajeze pe toată lumea să fie prudentă chiar și atunci când descarcă aplicații din magazinele oficiale.

Vă recomandăm să mai citiți și:

O aplicație pentru smartphone poate identifica în timp real simptomele accidentului vascular cerebral

O aplicație Android îți poate spune cât de prăjită e cafeaua

Un implant i-a permis unei persoane paralizate să-și controleze picioarele folosind o aplicație

Meta (fostul Facebook) achiziționează producătorul aplicației de realitate virtuală „Supernatural”

Mihaela Horchidan
Mihaela Horchidan
Mihaela și-a finalizat studiile la Facultatea de Jurnalism și Științele Comunicării din cadrul Universității din București, având experiență în presa online și radio. Curiozitatea, dorința de a afla cât mai multe și pasiunea pentru istorie, ştiinţă şi natură au condus-o către Descopera.ro citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Ce s-ar putea ascunde sub vulcanii de pe Marte?
Ce s-ar putea ascunde sub vulcanii de pe Marte?
Oamenii de știință ar fi găsit „Sfântul Graal” al computerelor cuantice
Oamenii de știință ar fi găsit „Sfântul Graal” al computerelor cuantice
Căprioarele creează semnale ultraviolete în păduri, au descoperit cercetătorii
Căprioarele creează semnale ultraviolete în păduri, au descoperit cercetătorii
Carol al II-lea, între luciditate politică și capitulare diplomatică
Carol al II-lea, între luciditate politică și capitulare diplomatică
Generația crescută cu ecrane. Avertismentul unui medic despre o criză subestimată
Generația crescută cu ecrane. Avertismentul unui medic despre o criză subestimată
Psihedelicele reintră în medicina modernă: poate o singură doză de DMT să trateze depresia?
Psihedelicele reintră în medicina modernă: poate o singură doză de DMT să trateze depresia?
Un truc popular ar putea scădea, de fapt, calitatea somnului nostru
Un truc popular ar putea scădea, de fapt, calitatea somnului nostru
Oamenii de știință au descoperit cum să dezactiveze definitiv genele cancerului
Oamenii de știință au descoperit cum să dezactiveze definitiv genele cancerului
Test de cultură generală. Care este diferența dintre conștiință și conștiență?
Test de cultură generală. Care este diferența dintre conștiință și conștiență?
Telescopul Spațial James Webb a surprins forțe magnetice bizare pe planeta Uranus
Telescopul Spațial James Webb a surprins forțe magnetice bizare pe planeta Uranus
Care este micul sat englezesc „mai frumos decât Rhodos și Ibiza”, conform recenziilor turiștilor
Care este micul sat englezesc „mai frumos decât Rhodos și Ibiza”, conform recenziilor turiștilor
Ziua în care Lady D şi Prinţul Charles şi-au făcut publică logodna
Ziua în care Lady D şi Prinţul Charles şi-au făcut publică logodna
Regula financiară care aduce fericirea. Ce a descoperit o cercetătoare?
Regula financiară care aduce fericirea. Ce a descoperit o cercetătoare?
Națiunile Unite vor crea o comisie pentru „controlul uman” al Inteligenței Artificiale
Națiunile Unite vor crea o comisie pentru „controlul uman” al Inteligenței Artificiale
Cum putem observa semnele timpurii ale bolii Alzheimer?
Cum putem observa semnele timpurii ale bolii Alzheimer?
Anunț oficial de la Meta: Ce se schimbă pentru utilizatorii Messenger din aprilie 2026?
Anunț oficial de la Meta: Ce se schimbă pentru utilizatorii Messenger din aprilie 2026?
Pentru prima dată, cercetătorii au folosit microbi pentru a extrage metale din meteoriți la bordul Stației Spațiale Internaționale
Pentru prima dată, cercetătorii au folosit microbi pentru a extrage metale din meteoriți la bordul Stației Spațiale ...
„Intoleranța la gravitație” ar putea fi de vină pentru sindromul intestinului iritabil, susține un medic
„Intoleranța la gravitație” ar putea fi de vină pentru sindromul intestinului iritabil, susține un medic