top of page

Elimina esta aplicación de tu teléfono móvil de inmediato, te está espiando

La aplicación iRecorder – Screen Recorder espía a sus usuarios. Inicialmente, la aplicación, disponible en Google Play desde el 19 de septiembre de 2021, comenzó sin funcionalidad maliciosa. Sin embargo, en agosto de 2022, una actualización a la versión 1.3.8 introdujo código malicioso.


ESET, como parte de la Google App Defense Alliance, detectó que iRecorder se había convertido en un troyano basado en AhMyth, llamado AhRat. La aplicación empezó a extraer grabaciones del micrófono y a robar archivos con extensiones específicas, lo que sugiere su uso en una campaña de espionaje.


Con más de 50.000 descargas, iRecorder fue eliminada de Google Play tras el informe de la compañía de ciberseguridad.


¿Cómo funcionaba iRecorder?

Además de ofrecer una funcionalidad legítima de grabación de pantalla, la aplicación maliciosa iRecorder tiene la capacidad de grabar el audio del entorno desde el micrófono del dispositivo y enviarlo al servidor de comando y control del atacante.


También puede extraer archivos del dispositivo con extensiones que incluyen páginas web guardadas, imágenes, archivos de audio, video, documentos y formatos comprimidos.


Su comportamiento malicioso, que implica la extracción de grabaciones de micrófonos y el robo de archivos con extensiones específicas, sugiere su participación en una campaña de espionaje, aunque no se ha podido vincular a ningún grupo malicioso específico.


“Es raro que un desarrollador cargue una aplicación legítima, espere casi un año y luego la actualice con un código malicioso”, Camilo Gutierrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Fuente: Infobae

Comentários


Entradas Recientes
Siguenos:
  • Facebook Long Shadow
  • Twitter Long Shadow
  • Icono social Instagram
bottom of page