“O aplicativo de gravação de tela do Android começou a espionar os usuários um ano depois de aparecer no Google Play”

Os aplicativos móveis podem alterar sua funcionalidade mesmo depois de terem sido baixados do marketplace. Software inicialmente inofensivo pode se transformar em malware que pode causar danos significativos ao usuário. De acordo com o The Verge, o iRecorder Screen Recorder para Android foi originalmente pensado para gravar imagens da tela do smartphone, mas quase um ano após o lançamento, mudou para o “lado negro”, passando a realizar funções incomuns para ele.

Fonte da imagem: yang miao/unsplash.com

Sabe-se que o software foi introduzido pela primeira vez em setembro de 2021, mas após a atualização em agosto de 2022, o aplicativo passou a gravar secretamente um minuto de áudio a cada 15 minutos e transferir as gravações por um canal criptografado para o servidor do desenvolvedor. O problema está documentado em detalhes na postagem do blog do especialista da ESET, Lukas Stefanko.

Em sua postagem, Lucas afirmou que o software adquiriu funções maliciosas em agosto de 2022, quando o código baseado no chamado. AhMyth Android RAT (trojan de acesso remoto). Naquela época, o aplicativo tinha 50.000 downloads. O problema foi relatado e o produto foi removido do Google Play. O especialista acrescenta que os programas com AhMyth integrado já passaram pelos filtros de segurança do Google.

Aplicativos maliciosos são bastante comuns no Google Play e na App Store. Especialmente perigosos podem ser programas nos quais a gravação de qualquer conteúdo é fornecida funcionalmente. Além disso, às vezes eles cobram por assinaturas e seus desenvolvedores pagam por avaliações para aumentar a visibilidade na plataforma Google ou Apple. Stefanko enfatiza a importância do problema principal: muitas vezes os aplicativos se tornam maliciosos não imediatamente após serem baixados. Eles recebem todos os tipos de permissões, depois são atualizados e iniciam atividades maliciosas, transferindo informações dos dispositivos dos usuários para os desenvolvedores.

O aplicativo iRecorder Screen Recorder já foi removido, mas nada impede que qualquer outro programa “adormecido” comece a coletar dados no smartphone a qualquer momento. A Google comunica regularmente alterações à política de partilha de dados nas aplicações, mas apenas quando consegue identificar tais factos.

avalanche

Postagens recentes

O diretor de Resident Evil Requiem revelou os números de vendas do jogo em uma foto tirada em um evento corporativo da Capcom.

A desenvolvedora e editora japonesa Capcom informou que o jogo de ação e terror Resident…

1 hora atrás

Começam a surgir fissuras no boom de financiamento de startups de fusão.

Em todos os setores em crescimento, fundadores e investidores se esforçam por um objetivo comum…

3 horas atrás

“Muito feliz e ainda atônito”: Clair Obscur: As vendas de Expedition 33 ultrapassam 8 milhões de cópias em seu primeiro aniversário.

O aclamado jogo de RPG de fantasia por turnos Clair Obscur: Expedition 33, do estúdio…

3 horas atrás

A Meta✴ implantará “dezenas de milhões” de núcleos AWS Graviton5 Arm.

A Meta✴, segundo o The Register, anunciou uma parceria ampliada com a AWS. Isso envolve…

4 horas atrás

Os três maiores colecionadores do Steam acumularam mais de 40.000 jogos em suas contas.

No outono passado, noticiamos que o usuário chinês Sonix se tornou o primeiro usuário do…

4 horas atrás