O aplicație numită iRecorder Screen Recorder a fost lansată în septembrie 2021. Deși la început funcționa normal, o actualizare din luna august a transformat aplicația într-o platformă care spionează utilizatorii.
Aplicația a început să înregistreze un minut de audio la fiecare 15 minute. Mai mult, aceste înregistrări erau redirecționate, printr-un link cu criptare, către serverul dezvoltatorului.
Întregul proces a fost detaliat de Lucas Stefanko, cercetător în cadrul Essential Security against Evolving Threats (ESET).
În mesajul publicat de Stefanko pe blog, cercetătorul susține că aplicația a primit o actualizare în august 2022.
În aceasta, a fost inclus cod periculos „bazat pe un AhMyth Android RAT cu sursă deschisă”, transmite incrussia.ru.
Aplicația avea 50.000 de descărcări în momentul în care s-a aflat că spionează utilizatorii.
Potrivit lui Stefanko, aplicațiile ce conțin AhMyth au mai trecut de filtrele Google și în trecut.
După ce s-a aflat că aplicația e periculoasă, a fost înlăturată de pe Play Store.
Adăuga comentariu