“O aplicativo de gravação de tela do Android começou a espionar os usuários um ano depois de aparecer no Google Play”

Os aplicativos móveis podem alterar sua funcionalidade mesmo depois de terem sido baixados do marketplace. Software inicialmente inofensivo pode se transformar em malware que pode causar danos significativos ao usuário. De acordo com o The Verge, o iRecorder Screen Recorder para Android foi originalmente pensado para gravar imagens da tela do smartphone, mas quase um ano após o lançamento, mudou para o “lado negro”, passando a realizar funções incomuns para ele.

Fonte da imagem: yang miao/unsplash.com

Sabe-se que o software foi introduzido pela primeira vez em setembro de 2021, mas após a atualização em agosto de 2022, o aplicativo passou a gravar secretamente um minuto de áudio a cada 15 minutos e transferir as gravações por um canal criptografado para o servidor do desenvolvedor. O problema está documentado em detalhes na postagem do blog do especialista da ESET, Lukas Stefanko.

Em sua postagem, Lucas afirmou que o software adquiriu funções maliciosas em agosto de 2022, quando o código baseado no chamado. AhMyth Android RAT (trojan de acesso remoto). Naquela época, o aplicativo tinha 50.000 downloads. O problema foi relatado e o produto foi removido do Google Play. O especialista acrescenta que os programas com AhMyth integrado já passaram pelos filtros de segurança do Google.

Aplicativos maliciosos são bastante comuns no Google Play e na App Store. Especialmente perigosos podem ser programas nos quais a gravação de qualquer conteúdo é fornecida funcionalmente. Além disso, às vezes eles cobram por assinaturas e seus desenvolvedores pagam por avaliações para aumentar a visibilidade na plataforma Google ou Apple. Stefanko enfatiza a importância do problema principal: muitas vezes os aplicativos se tornam maliciosos não imediatamente após serem baixados. Eles recebem todos os tipos de permissões, depois são atualizados e iniciam atividades maliciosas, transferindo informações dos dispositivos dos usuários para os desenvolvedores.

O aplicativo iRecorder Screen Recorder já foi removido, mas nada impede que qualquer outro programa “adormecido” comece a coletar dados no smartphone a qualquer momento. A Google comunica regularmente alterações à política de partilha de dados nas aplicações, mas apenas quando consegue identificar tais factos.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

52 minutos atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

52 minutos atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

52 minutos atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

1 hora atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

1 hora atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

1 hora atrás