Home » D:News » A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

Publicat: 29.05.2023

O aplicație Android care ar fi trebuit să fie folosită pentru a face capturi de ecran a fost surprinsă înregistrând în secret tot ce făceau utilizatorii.

După cum relatează blogul WeLiveSecurity, aplicația numită „iRecorder – Screen Recorder” a avut peste 50.000 de instalări din magazinul Google Play după lansarea din toamna anului 2021 și, după toate indiciile, părea că ar fi o aplicație ca oricare alta.

Cu toate acestea, la un moment dat, aplicația a fost „infestată” cu un software malițios în timpul unei actualizări ulterioare, potrivit firmei de software de securitate ESET, care deține WeLiveSecurity.

„Inițial, aplicația iRecorder nu avea nicio caracteristică dăunătoare”, arată postarea de pe blog. „Ceea ce este destul de neobișnuit este faptul că aplicația a primit o actualizare care conținea coduri malițioase la mai multe luni de la lansare.”

„Inițial, aplicația nu avea nicio caracteristică dăunătoare”

„Comportamentul malițios specific al aplicației, care implică extragerea înregistrărilor prin microfon și furtul de fișiere cu extensii specifice, indică potențiala implicare într-o campanie de spionaj.”

Aceasta implică un tip de „troian de acces de la distanță” – sau RAT, în mod sugestiv – malware cunoscut sub numele de AhMyth, care a mai afectat anterior magazinul Google Play. După cum sugerează denumirea RAT, acest tip de malware este folosit pentru a accesa de la distanță datele telefonice ale victimelor și a le trimite unor dezvoltatori externi.

WeLiveSecurity a numit cea mai recentă versiune AhMyth „AhRat” și a declarat că, în afară de aplicația iRecorder – care a fost retrasă de pe Google Play – cercetătorii săi nu au detectat malware-ul „nicăieri altundeva”.

„O actualizare care conținea coduri malițioase”

Deși nu este clar cine sau ce a controlat această ultimă versiune de AhMyth, blogul a menționat că generațiile anterioare au fost folosite în moduri mai puțin obișnuite, scrie Futurism.

„Anterior, AhMyth a fost folosit de Transparent Tribe, cunoscut și sub numele de APT36, un grup de ciber-spionaj cunoscut pentru utilizarea extensivă a tehnicilor de inginerie socială și pentru că a vizat organizații guvernamentale și militare din Asia de Sud”, explică WeLiveSecurity, deși blogul recunoaște că nu știe cine se află în spatele acestui atac și nu are nicio dovadă că este conectat cu vreo „amenințare persistentă avansată cunoscută”.

Oricât de comun ar fi devenit malware-ul, istoria AhMyth și posibilitatea ca această versiune să fi fost folosită în scopuri clandestine ne amintește cât de periculos este cu adevărat mediul virtual – și, dacă nu altceva, ar trebui să încurajeze pe toată lumea să fie prudentă chiar și atunci când descarcă aplicații din magazinele oficiale.

Vă recomandăm să mai citiți și:

O aplicație pentru smartphone poate identifica în timp real simptomele accidentului vascular cerebral

O aplicație Android îți poate spune cât de prăjită e cafeaua

Un implant i-a permis unei persoane paralizate să-și controleze picioarele folosind o aplicație

Meta (fostul Facebook) achiziționează producătorul aplicației de realitate virtuală „Supernatural”

Mihaela Horchidan
Mihaela Horchidan
Mihaela și-a finalizat studiile la Facultatea de Jurnalism și Științele Comunicării din cadrul Universității din București, având experiență în presa online și radio. Curiozitatea, dorința de a afla cât mai multe și pasiunea pentru istorie, ştiinţă şi natură au condus-o către Descopera.ro citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
O modificare genetică minoră transformă femelele în masculi
O modificare genetică minoră transformă femelele în masculi
Un expert avertizează că obsesia pentru diete „sănătoase” riscă să devină dăunătoare
Un expert avertizează că obsesia pentru diete „sănătoase” riscă să devină dăunătoare
Test de cultură generală. Care este diferența dintre telescop și microscop?
Test de cultură generală. Care este diferența dintre telescop și microscop?
Cum arată Vezuviu văzut din spațiu? Priveliște unică de la bordul Stației Spațiale Internaționale!
Cum arată Vezuviu văzut din spațiu? Priveliște unică de la bordul Stației Spațiale Internaționale!
Cele mai adânci peșteri din lume s-ar putea afla chiar pe malul Mării Negre
Cele mai adânci peșteri din lume s-ar putea afla chiar pe malul Mării Negre
Copilul care a ajuns să aibă la degetul mic întregul destin al Rusiei
Copilul care a ajuns să aibă la degetul mic întregul destin al Rusiei
Pasagerii aerieni care filmează sau își recuperează bagaje în situații de urgență ar putea fi amendați
Pasagerii aerieni care filmează sau își recuperează bagaje în situații de urgență ar putea fi amendați
Bulgaria nu mai vrea să trimită arme Ucrainei: „Este timpul să ne așezăm la masa negocierilor”
Bulgaria nu mai vrea să trimită arme Ucrainei: „Este timpul să ne așezăm la masa negocierilor”
Marile companii de Inteligență Artificială, ținte sigure pentru hackerii chinezi
Marile companii de Inteligență Artificială, ținte sigure pentru hackerii chinezi
„Mașina viitorului”, inventată de un român? Anunțul făcut de un vasluian!
„Mașina viitorului”, inventată de un român? Anunțul făcut de un vasluian!
Un factor trecut cu vederea influențează cât de bine dormi. Iată cum îl poți regla!
Un factor trecut cu vederea influențează cât de bine dormi. Iată cum îl poți regla!
Un vânt cosmic record, de la o gaură neagră, mătură spațiul cu 30% din viteza luminii
Un vânt cosmic record, de la o gaură neagră, mătură spațiul cu 30% din viteza luminii
Cercetătorii propun pulverizarea de substanțe chimice în câmpul magnetic al Pământului pentru a ne proteja de furtunile solare puternice
Cercetătorii propun pulverizarea de substanțe chimice în câmpul magnetic al Pământului pentru a ne proteja de furtunile ...
Oamenii de știință au descoperit o specie bizară de păianjen care se deghizează în ciupercă
Oamenii de știință au descoperit o specie bizară de păianjen care se deghizează în ciupercă
Orașul antic Side, poarta către trecut de pe Riviera Turcă
Orașul antic Side, poarta către trecut de pe Riviera Turcă
Muntele care unește Mediterana cu cerul. Tahtali, gigantul calcaros al Antalyei și telecabina care cucerește norii
Muntele care unește Mediterana cu cerul. Tahtali, gigantul calcaros al Antalyei și telecabina care cucerește norii
Leacul pentru căderea părului, deja cunoscut din medicina chineză antică?
Leacul pentru căderea părului, deja cunoscut din medicina chineză antică?
Insula Soarelui: Ghid complet de relaxare și descoperiri culturale în Rodos (P)
Insula Soarelui: Ghid complet de relaxare și descoperiri culturale în Rodos (P)