Home » D:News » A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

Publicat: 29.05.2023

O aplicație Android care ar fi trebuit să fie folosită pentru a face capturi de ecran a fost surprinsă înregistrând în secret tot ce făceau utilizatorii.

După cum relatează blogul WeLiveSecurity, aplicația numită „iRecorder – Screen Recorder” a avut peste 50.000 de instalări din magazinul Google Play după lansarea din toamna anului 2021 și, după toate indiciile, părea că ar fi o aplicație ca oricare alta.

Cu toate acestea, la un moment dat, aplicația a fost „infestată” cu un software malițios în timpul unei actualizări ulterioare, potrivit firmei de software de securitate ESET, care deține WeLiveSecurity.

„Inițial, aplicația iRecorder nu avea nicio caracteristică dăunătoare”, arată postarea de pe blog. „Ceea ce este destul de neobișnuit este faptul că aplicația a primit o actualizare care conținea coduri malițioase la mai multe luni de la lansare.”

„Inițial, aplicația nu avea nicio caracteristică dăunătoare”

„Comportamentul malițios specific al aplicației, care implică extragerea înregistrărilor prin microfon și furtul de fișiere cu extensii specifice, indică potențiala implicare într-o campanie de spionaj.”

Aceasta implică un tip de „troian de acces de la distanță” – sau RAT, în mod sugestiv – malware cunoscut sub numele de AhMyth, care a mai afectat anterior magazinul Google Play. După cum sugerează denumirea RAT, acest tip de malware este folosit pentru a accesa de la distanță datele telefonice ale victimelor și a le trimite unor dezvoltatori externi.

WeLiveSecurity a numit cea mai recentă versiune AhMyth „AhRat” și a declarat că, în afară de aplicația iRecorder – care a fost retrasă de pe Google Play – cercetătorii săi nu au detectat malware-ul „nicăieri altundeva”.

„O actualizare care conținea coduri malițioase”

Deși nu este clar cine sau ce a controlat această ultimă versiune de AhMyth, blogul a menționat că generațiile anterioare au fost folosite în moduri mai puțin obișnuite, scrie Futurism.

„Anterior, AhMyth a fost folosit de Transparent Tribe, cunoscut și sub numele de APT36, un grup de ciber-spionaj cunoscut pentru utilizarea extensivă a tehnicilor de inginerie socială și pentru că a vizat organizații guvernamentale și militare din Asia de Sud”, explică WeLiveSecurity, deși blogul recunoaște că nu știe cine se află în spatele acestui atac și nu are nicio dovadă că este conectat cu vreo „amenințare persistentă avansată cunoscută”.

Oricât de comun ar fi devenit malware-ul, istoria AhMyth și posibilitatea ca această versiune să fi fost folosită în scopuri clandestine ne amintește cât de periculos este cu adevărat mediul virtual – și, dacă nu altceva, ar trebui să încurajeze pe toată lumea să fie prudentă chiar și atunci când descarcă aplicații din magazinele oficiale.

Vă recomandăm să mai citiți și:

O aplicație pentru smartphone poate identifica în timp real simptomele accidentului vascular cerebral

O aplicație Android îți poate spune cât de prăjită e cafeaua

Un implant i-a permis unei persoane paralizate să-și controleze picioarele folosind o aplicație

Meta (fostul Facebook) achiziționează producătorul aplicației de realitate virtuală „Supernatural”

Mihaela Horchidan
Mihaela Horchidan
Mihaela și-a finalizat studiile la Facultatea de Jurnalism și Științele Comunicării din cadrul Universității din București, având experiență în presa online și radio. Curiozitatea, dorința de a afla cât mai multe și pasiunea pentru istorie, ştiinţă şi natură au condus-o către Descopera.ro citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Ștafeta torței olimpice de la Paris 2024 va include 30 de situri din patrimoniul UNESCO
Ștafeta torței olimpice de la Paris 2024 va include 30 de situri din patrimoniul UNESCO
Vaccinurile au salvat în ultimii 50 de ani cel puțin 154 de milioane de copii
Vaccinurile au salvat în ultimii 50 de ani cel puțin 154 de milioane de copii
Cum au trecut razele cosmice prin atmosfera Pământului acum 41.000 de ani?
Cum au trecut razele cosmice prin atmosfera Pământului acum 41.000 de ani?
Ce origine preistorică are cafeaua, una dintre cele mai consumate băuturi din lume?
Ce origine preistorică are cafeaua, una dintre cele mai consumate băuturi din lume?
A fost Caligula cel mai nebun dintre împărații romani? L-a amenințat pe zeul Jupiter că-l va omorî în bătaie
A fost Caligula cel mai nebun dintre împărații romani? L-a amenințat pe zeul Jupiter că-l va omorî în bătaie
Ce s-a întâmplat după ce oamenii de știință au declanșat mini-cutremure în laborator
Ce s-a întâmplat după ce oamenii de știință au declanșat mini-cutremure în laborator
Ar putea ficatul să dețină cheia unor tratamente mai bune pentru cancer?
Ar putea ficatul să dețină cheia unor tratamente mai bune pentru cancer?
Bob Lazar: Zona 51 și Farfuriile Zburătoare
Bob Lazar: Zona 51 și Farfuriile Zburătoare
A fost descoperită o mutație genetică rară, nemaivăzută până acum la oameni
A fost descoperită o mutație genetică rară, nemaivăzută până acum la oameni
Cum a revoluționat Eddie Van Halen muzica rock? Unul dintre cei mai mari chitariști din istorie
Cum a revoluționat Eddie Van Halen muzica rock? Unul dintre cei mai mari chitariști din istorie
Vremea se încălzește! Ce temperaturi au anunțat meteorologii?
Vremea se încălzește! Ce temperaturi au anunțat meteorologii?
Programul „Străzi deschise” weekendul 27 și 28 aprilie: Ce facem pe Calea Victoriei?
Programul „Străzi deschise” weekendul 27 și 28 aprilie: Ce facem pe Calea Victoriei?
52 de ani de la Apollo 16, penultima misiune care a dus omul pe Lună. Urmăreşte istoria Apollo în şapte minute!
52 de ani de la Apollo 16, penultima misiune care a dus omul pe Lună. Urmăreşte istoria Apollo în şapte minute!
Regele Charles al III-lea este „mai bolnav decât lasă să se vadă”
Regele Charles al III-lea este „mai bolnav decât lasă să se vadă”
China și SUA ar trebui să fie parteneri, a declarat Xi Jinping
China și SUA ar trebui să fie parteneri, a declarat Xi Jinping
Resturile unei rachete abandonate în spațiul cosmic de 15 ani au trecut pe lângă un satelit japonez
Resturile unei rachete abandonate în spațiul cosmic de 15 ani au trecut pe lângă un satelit japonez
Un studiu arată că vitamina D ar putea crește rezistența la cancer
Un studiu arată că vitamina D ar putea crește rezistența la cancer
Galileo Galilei, omul care a schimbat cursul istoriei. „Și totuși, se mișcă!”
Galileo Galilei, omul care a schimbat cursul istoriei. „Și totuși, se mișcă!”