“O aplicativo de gravação de tela do Android começou a espionar os usuários um ano depois de aparecer no Google Play”

Os aplicativos móveis podem alterar sua funcionalidade mesmo depois de terem sido baixados do marketplace. Software inicialmente inofensivo pode se transformar em malware que pode causar danos significativos ao usuário. De acordo com o The Verge, o iRecorder Screen Recorder para Android foi originalmente pensado para gravar imagens da tela do smartphone, mas quase um ano após o lançamento, mudou para o “lado negro”, passando a realizar funções incomuns para ele.

Fonte da imagem: yang miao/unsplash.com

Sabe-se que o software foi introduzido pela primeira vez em setembro de 2021, mas após a atualização em agosto de 2022, o aplicativo passou a gravar secretamente um minuto de áudio a cada 15 minutos e transferir as gravações por um canal criptografado para o servidor do desenvolvedor. O problema está documentado em detalhes na postagem do blog do especialista da ESET, Lukas Stefanko.

Em sua postagem, Lucas afirmou que o software adquiriu funções maliciosas em agosto de 2022, quando o código baseado no chamado. AhMyth Android RAT (trojan de acesso remoto). Naquela época, o aplicativo tinha 50.000 downloads. O problema foi relatado e o produto foi removido do Google Play. O especialista acrescenta que os programas com AhMyth integrado já passaram pelos filtros de segurança do Google.

Aplicativos maliciosos são bastante comuns no Google Play e na App Store. Especialmente perigosos podem ser programas nos quais a gravação de qualquer conteúdo é fornecida funcionalmente. Além disso, às vezes eles cobram por assinaturas e seus desenvolvedores pagam por avaliações para aumentar a visibilidade na plataforma Google ou Apple. Stefanko enfatiza a importância do problema principal: muitas vezes os aplicativos se tornam maliciosos não imediatamente após serem baixados. Eles recebem todos os tipos de permissões, depois são atualizados e iniciam atividades maliciosas, transferindo informações dos dispositivos dos usuários para os desenvolvedores.

O aplicativo iRecorder Screen Recorder já foi removido, mas nada impede que qualquer outro programa “adormecido” comece a coletar dados no smartphone a qualquer momento. A Google comunica regularmente alterações à política de partilha de dados nas aplicações, mas apenas quando consegue identificar tais factos.

avalanche

Postagens recentes

A Microsoft aprendeu a corromper modelos de IA com uma única consulta.

Uma única consulta relativamente simples durante a fase de aprendizado por reforço pode alterar o…

1 hora atrás

É hora de começar a juntar dinheiro para um PS6: jornalistas revelaram a data de lançamento da sequência de Horizon Forbidden West.

O repórter da Kotaku, Ethan Gach, citando fontes, revelou quanto tempo os fãs dos jogos…

1 hora atrás

O Xiaomi SU7, carro elétrico remodelado, foi revelado em fotos – ele oferecerá uma autonomia de até 902 km.

Este mês de março marca uma data simbólica para a Xiaomi: há dois anos, a…

1 hora atrás

Rumor: o dono da Arc Raiders está desenvolvendo um ambicioso jogo de tiro baseado em StarCraft.

Há rumores de que a Nexon (The Finals, Arc Raiders), editora e desenvolvedora sul-coreana, esteja…

2 horas atrás

O primeiro estudo em larga escala sobre estrelas errantes derrubou ideias sobre suas origens.

Estrelas fugitivas são objetos que se movem livremente, sem ligação gravitacional com aglomerados estelares. Elas…

2 horas atrás

A União Europeia vai investir 347 milhões de euros na proteção e reparação de cabos submarinos, começando pelos países bálticos.

A Comissão Europeia anunciou que os crescentes riscos para a infraestrutura crítica de cabos submarinos…

3 horas atrás