Investigadores descobriram que uma popular App está a espiar os smartphones onde está instalada. Grava e envia o conteúdo para um servidor.
Se tens a popular App iRecorder – Screen Recorder não hesites. Tens de a desinstalar já. Investigadores da ESET afirmam que a App “pode gravar áudio ambiente do microfone do dispositivo e enviá-lo para o servidor de comando e controlo”. Além do mais, a App “também pode extrair arquivos com extensões que representam páginas da web salvas, imagens, áudio, vídeo e documentos, além de formatos de arquivo usados para compactar vários arquivos, do dispositivo.”
iRecorder está a espiar
Para os investigadores da ESET, o facto de a iRecorder – Screen Recorder extrair gravações do microfone e roubar arquivos com extensões específicas, sugere que ” faz parte de uma campanha de espionagem”. No entanto, os investigadores não conseguiram descobrir que grupo específico instalou o trojan que espia o smartphone.
Um comportamento único iludiu segurança da Google
A App iRecorder foi lançada inicialmente na Play Store em 19 de setembro de 2021, oferecendo funcionalidade de gravação de ecrã.
Quando foi lançada, a App não continha recursos maliciosos. No entanto, por volta de agosto de 2022, a ESET detetou que o desenvolvedor da app incluiu uma funcionalidade maliciosa na versão 1.3.8.
Dizem os especialistas em cibersegurança que “é raro um desenvolvedor enviar um aplicativo legítimo, esperar quase um ano e depois atualizá-lo com um código malicioso. O código malicioso que foi adicionado à versão limpa do iRecorder é baseado no código aberto do RAT (trojan de acesso remoto) para Android, AhMyth, e foi personalizado em algo que chamamos de AhRat.”
A app iRecorder – Screen Recorder já foi retirada da Play Store, mas continua a ser disponibilizada em lojas não oficiais. Se a tens no teu smartphone, desinstala-a já. Está a espiar-te.
Outros artigos interessantes: