O aplicație Android a început să înregistreze în secret utilizatorii, la peste un an după ce a funcționat normal.
Aplicaţia numită iRecorder Screen Recorder a fost lansată în urmă cu doi ani şi descărcată de mii de utilizatori din toată lumea. Deși la început a funcţionat normal, o actualizare din vara lui 2022 a transformat aplicația în "spionul de serviciu." Oamenii s-au plâns pe mai multe forumuri că puteau vedea cu aplicaţia încă rulează chiar dacă nu era în uz.
iRecorder Screen Recorder a început să înregistreze 1 minut de audio la fiecare 15 minute, potrivit relatărilor The Verge. Mai mult, înregistrările erau redirecționate către serverul dezvoltatorului. Întregul traseu, criptat de altfel, al fişierelor audio a fost detaliat de Lucas Stefanko, cercetător în cadrul Essential Security against Evolving Threats (ESET). Cercetătorul susține că aplicația a primit o actualizare în august 2022, actualizare care a inclus şi un cod periculos „bazat pe un AhMyth Android RAT cu sursă deschisă”.
În momentul în care s-a aflat că spionează utilizatorii aplicația fusese deja descărcată de 50.000 de oameni. Imediat, a fost înlăturată de pe Play Store. Potrivit lui Stefanko, aplicațiile ce conțin AhMyth au mai trecut de filtrele Google și în trecut.
Unele dintre aceste aplicaţii, care în general îi atrag în special pe tineri, au abonamente suspecte și recenzii false, pentru a căpăta notorietate. Mesajul lui Stefanko scoate la iveală o problemă importantă: unele aplicații devin periculoase după ce utilizatorii le au pe telefonul mobil de ceva timp. Acestea folosesc permisiunile care le-au fost oferite deja de către utilizatori, pentru funcțiile normale, pentru a avea acces la datele personale, permisiuni care sunt ulterior transmise către serverul dezvoltatorului unde pot fi folosite în scopuri ilicite.
Fiți la curent cu ultimele noutăți. Urmăriți DCNews și pe Google News