Home » D:News » A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

A fost descoperită o aplicație Android care înregistrează în secret tot ce fac utilizatorii

Publicat: 29.05.2023

O aplicație Android care ar fi trebuit să fie folosită pentru a face capturi de ecran a fost surprinsă înregistrând în secret tot ce făceau utilizatorii.

După cum relatează blogul WeLiveSecurity, aplicația numită „iRecorder – Screen Recorder” a avut peste 50.000 de instalări din magazinul Google Play după lansarea din toamna anului 2021 și, după toate indiciile, părea că ar fi o aplicație ca oricare alta.

Cu toate acestea, la un moment dat, aplicația a fost „infestată” cu un software malițios în timpul unei actualizări ulterioare, potrivit firmei de software de securitate ESET, care deține WeLiveSecurity.

„Inițial, aplicația iRecorder nu avea nicio caracteristică dăunătoare”, arată postarea de pe blog. „Ceea ce este destul de neobișnuit este faptul că aplicația a primit o actualizare care conținea coduri malițioase la mai multe luni de la lansare.”

„Inițial, aplicația nu avea nicio caracteristică dăunătoare”

„Comportamentul malițios specific al aplicației, care implică extragerea înregistrărilor prin microfon și furtul de fișiere cu extensii specifice, indică potențiala implicare într-o campanie de spionaj.”

Aceasta implică un tip de „troian de acces de la distanță” – sau RAT, în mod sugestiv – malware cunoscut sub numele de AhMyth, care a mai afectat anterior magazinul Google Play. După cum sugerează denumirea RAT, acest tip de malware este folosit pentru a accesa de la distanță datele telefonice ale victimelor și a le trimite unor dezvoltatori externi.

WeLiveSecurity a numit cea mai recentă versiune AhMyth „AhRat” și a declarat că, în afară de aplicația iRecorder – care a fost retrasă de pe Google Play – cercetătorii săi nu au detectat malware-ul „nicăieri altundeva”.

„O actualizare care conținea coduri malițioase”

Deși nu este clar cine sau ce a controlat această ultimă versiune de AhMyth, blogul a menționat că generațiile anterioare au fost folosite în moduri mai puțin obișnuite, scrie Futurism.

„Anterior, AhMyth a fost folosit de Transparent Tribe, cunoscut și sub numele de APT36, un grup de ciber-spionaj cunoscut pentru utilizarea extensivă a tehnicilor de inginerie socială și pentru că a vizat organizații guvernamentale și militare din Asia de Sud”, explică WeLiveSecurity, deși blogul recunoaște că nu știe cine se află în spatele acestui atac și nu are nicio dovadă că este conectat cu vreo „amenințare persistentă avansată cunoscută”.

Oricât de comun ar fi devenit malware-ul, istoria AhMyth și posibilitatea ca această versiune să fi fost folosită în scopuri clandestine ne amintește cât de periculos este cu adevărat mediul virtual – și, dacă nu altceva, ar trebui să încurajeze pe toată lumea să fie prudentă chiar și atunci când descarcă aplicații din magazinele oficiale.

Vă recomandăm să mai citiți și:

O aplicație pentru smartphone poate identifica în timp real simptomele accidentului vascular cerebral

O aplicație Android îți poate spune cât de prăjită e cafeaua

Un implant i-a permis unei persoane paralizate să-și controleze picioarele folosind o aplicație

Meta (fostul Facebook) achiziționează producătorul aplicației de realitate virtuală „Supernatural”

Mihaela Horchidan
Mihaela Horchidan
Mihaela și-a finalizat studiile la Facultatea de Jurnalism și Științele Comunicării din cadrul Universității din București, având experiență în presa online și radio. Curiozitatea, dorința de a afla cât mai multe și pasiunea pentru istorie, ştiinţă şi natură au condus-o către Descopera.ro citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Nu doar uleiul, ci și frunzele de măslin sunt bune pentru sănătate
Nu doar uleiul, ci și frunzele de măslin sunt bune pentru sănătate
Test de cultură generală. Ce este Schengen?
Test de cultură generală. Ce este Schengen?
Astronomii au găsit o megastructură cosmică de 23 de ori mai mare decât Calea Lactee
Astronomii au găsit o megastructură cosmică de 23 de ori mai mare decât Calea Lactee
Tinerii din China își schimbă stilul de viață și economisesc mai mulți bani ca niciodată
Tinerii din China își schimbă stilul de viață și economisesc mai mulți bani ca niciodată
Bogații lumii au devenit și mai bogați în 2024
Bogații lumii au devenit și mai bogați în 2024
A început Forumul Economic Mondial. Cei mai influenţi oameni ai planetei, prezenți la Davos
A început Forumul Economic Mondial. Cei mai influenţi oameni ai planetei, prezenți la Davos
Lenin, revoluţionarul comunist care a MURIT infectat de sifilis de o prostituată franceză. Cum a DISPĂRUT boala din dosarul lui medical
Lenin, revoluţionarul comunist care a MURIT infectat de sifilis de o prostituată franceză. Cum a DISPĂRUT boala din dosarul ...
Lumea este deja în mijlocul celui de-Al Treilea Război Mondial, spune președintele Parlamentului Finlandei
Lumea este deja în mijlocul celui de-Al Treilea Război Mondial, spune președintele Parlamentului Finlandei
Un nou cod de conduită la nivelul UE obligă companiile de tehnologie să ia măsuri împotriva incitării la ură
Un nou cod de conduită la nivelul UE obligă companiile de tehnologie să ia măsuri împotriva incitării la ură
Odată cu întoarcerea la Casa Albă, Donald Trump retrage pentru a doua oară Statele Unite din Acordul de la Paris
Odată cu întoarcerea la Casa Albă, Donald Trump retrage pentru a doua oară Statele Unite din Acordul de la Paris
Joe Biden a grațiat cinci membri din familia sa în ultimele minute de mandat
Joe Biden a grațiat cinci membri din familia sa în ultimele minute de mandat
„Nababul”, cel mai bogat român de la începutul secolului XX. Cum era manevrat de copiii lui?
„Nababul”, cel mai bogat român de la începutul secolului XX. Cum era manevrat de copiii lui?
Este posibil ca viața de pe Venus să ajungă acolo de pe Pământ?
Este posibil ca viața de pe Venus să ajungă acolo de pe Pământ?
Andrei Novac: „Cărțile de poezie sunt ascunse în librării”
Andrei Novac: „Cărțile de poezie sunt ascunse în librării”
Căutăm un Content Writer entuziast. Alătură-te echipei Go4it!
Căutăm un Content Writer entuziast. Alătură-te echipei Go4it!
Ospețele cu care Alexandru Marghiloman își răsfăța musafirii
Ospețele cu care Alexandru Marghiloman își răsfăța musafirii
David Lynch și universul muzical: „Îmi place să îl numesc experimentare”. „Muzica e magie”
David Lynch și universul muzical: „Îmi place să îl numesc experimentare”. „Muzica e magie”
David Lynch a iubit femeile poate la fel de mult ca filmele. A fost căsătorit de patru ori
David Lynch a iubit femeile poate la fel de mult ca filmele. A fost căsătorit de patru ori