Segurança Digital

App malicioso iRecorder – Screen Recorder é baixado 50.000 vezes antes de ser revelado

Compartilhar

Um dos métodos eficazes que um aplicativo Android malicioso pode utilizar para evitar a detecção do Google é se apresentar como um programa legítimo antes de implementar elementos de malware posteriormente. Foi exatamente isso que ocorreu com o iRecorder – Screen Recorder. Esse aplicativo, que foi baixado 50.000 vezes, estava secretamente realizando gravações de áudio através do microfone do dispositivo a cada 15 minutos e enviando-os para um atacante.

O pesquisador da ESET, Lukas Stefanko, descobriu que o iRecorder – Screen Recorder foi trojanizado ao longo do último ano. O aplicativo chegou ao Google Play em setembro de 2021, estando livre de quaisquer elementos maliciosos, mas isso mudou com a atualização para a versão 1.3.8 em agosto de 2022.

O código malicioso adicionado ao aplicativo é baseado no malware de acesso remoto AhMyth Android RAT (remote access trojan), de código aberto, que é capaz de roubar dados dos dispositivos, incluindo contatos, mensagens SMS, registros de chamadas, históricos de navegação, localização do dispositivo e capturas de tela. No entanto, a versão personalizada do desenvolvedor, que a ESET nomeou de AhRat, possuía funcionalidades limitadas.

O aspecto insidioso do AhRat é sua capacidade de gravar áudio ambiente através do microfone do dispositivo a cada 15 minutos e enviá-lo para o servidor de comando e controle (C&C) do atacante.

Apenas seis das 18 capacidades do aplicativo haviam sido implementadas, o que sugere que o AhRat era um trabalho em andamento que poderia ter algumas das funcionalidades adicionais encontradas no AhMyth, como keylogging, rastreamento de localização e captura de tela, adicionadas posteriormente.

Além de ter sido baixado mais de 50.000 vezes, o aplicativo possuía uma avaliação respeitável de 4,2 estrelas no Google Play, provavelmente devido ao fato de ter sido seguro por tanto tempo. Uma pontuação baixa com muitas críticas dos usuários geralmente é um sinal de alerta.

A capacidade de gravar e enviar áudio em intervalos curtos é uma característica incomum. Stefanko sugere que isso possa ser parte de uma campanha de espionagem, especialmente porque o AhMyth de código aberto já foi usado pelo Transparent Tribe, um grupo de espionagem conhecido por visar organizações governamentais e militares no sul da Ásia. No entanto, não há evidências de que o AhRat esteja relacionado a esse grupo, nem fica claro se o aplicativo foi projetado para espionar um grupo específico de pessoas.

A Coffeeholic Dev, desenvolvedora do aplicativo, tinha outros aplicativos na loja que não apresentavam sinais de malware, mas esses elementos poderiam ter sido adicionados em algum momento no futuro, como foi o caso do iRecorder – Screen Recorder. Infelizmente, não teremos como descobrir, pois todos os seus aplicativos foram removidos pelo Google.

Leia também: Se você tiver algum desses 30 aplicativos Android, remova

Avalie o artigo post
Depto de Redação

Todos os dias notícias e artigos especializados direto da fonte. Nosso departamento de redação aplica filtros para verificar a veracidade das informações antes de publicar noticias, artigos e informativos de alta qualidade.

Publicado Por
Depto de Redação

Recentes

SSD misterioso da Microsoft é encontrado e aponta para uso em data centers

Um misterioso dispositivo de armazenamento (SSD) da Microsoft surgiu na web e pode estar voltado…

% dias

Nvidia: Chip gratuito da concorrência não seria bom o suficiente, diz CEO

A Nvidia se tornou a força dominante no mercado de hardware para Inteligência Artificial (IA),…

% dias

Missão tripulada da cápsula Starliner da Boeing adiada para maio

Após anos de atrasos, o primeiro voo tripulado da cápsula Starliner da Boeing estava programado…

% dias

OpenAI enfrenta novos processos por suposta violação de direitos autorais

O gigante de Inteligência Artificial OpenAI está sendo processado novamente, desta vez por supostamente roubar…

% dias

Processo do New York Times contra OpenAI toma rumo inesperado

O processo movido pelo New York Times contra a OpenAI por violação de direitos autorais…

% dias

Nvidia acusada de atrasar vendas de GPUs para clientes que buscam concorrentes

A Nvidia está vivendo o tipo de sucesso que a maioria das empresas só pode…

% dias

Este website usa cookies para funcionar corretamente.

Leia mais