23.1 C
Monterrey
viernes 19 abril, 2024

Esta app de Android grabó en secreto a sus usuarios por casi un año

Publicado el

spot_img

La app de Android se descargó más de 50 mil veces. Foto: ESET/Cuartoscuro

Una app de Android llamada iRecorder Screen Recorder grabó en secreto a los usuarios que la descargaron durante casi un año. La aplicación de grabación ya tenía más de 50 mil descargas antes de que Google Play la eliminara de su tienda, reportó un estudio de la compañía de ciberseguridad, ESET.

La app de Android comenzó a grabar un minuto de audio cada 15 minutos y reenviar esas grabaciones, a través de un enlace encriptado, al servidor del desarrollador, destaca la investigación.

¿Cuándo comenzó la app de Android a espiar a los usuarios?

Inicialmente, iRecorder no tenía funciones dañinas, pero tras una actualización la aplicación fue infectada con un código malicioso, según el documento.

“La app se cargó inicialmente en la tienda sin funcionalidad maliciosa el 19 septiembre de 2021. Sin embargo, el troyano se implementó en la versión 1.3.8, que estuvo disponible en agosto 2022”. ESET

La empresa explicó que los usuarios que instalaron una versión anterior de iRecorder, también habrían expuesto sus dispositivos si posteriormente se actualizó de forma manual o automática.

La app maliciosa se eliminó de Google Play. Foto: ESET

ESET subrayó que, probablemente, la app de Android formaba parte de una campaña de espionaje, pero aclaró que no se pudo atribuir la aplicación a ningún grupo malicioso en particular.

¿Cómo ataca iRecorder a los usuarios?

ESET compartió cómo ataca esta app maliciosa:

Graba el audio circundante desde el micrófono del dispositivo y lo cargar en el servidor de comando y control (C&C) del atacante.

Roba archivos con extensiones específicas como documentos, imágenes y archivos de audio y video.

¿Cuál es el código malicioso que afectó a miles de usuarios?

El código malicioso que se agregó a iRecorder se basa en el código abierto AhMyth Android RAT (troyano de acceso remoto), también conocido como AhRat, dijo ESET.

La empresa de seguridad destacó que no ha detectado otro indicio de este troyano en en ninguna otra app de Android. Sin embargo, destacó que no es la primera vez que dicho malware está disponible en Google Play.

“Anteriormente publicamos nuestra investigación sobre una aplicación troyana de este tipo en 2019″. ESET

Aunque, Google Play eliminó de su tienda a iRecorder, es importante tener en cuenta que la aplicación también se puede encontrar en mercados de Android alternativos y no oficiales.

Ultimas Notas

En opinión de Jesús Silva-Herzog Márquez: Zaldívar no puede ser el arquitecto de la reforma judicial

Hoy, en la videocolumna de Jesús Silva-Herzog Márquez, las graves acusaciones que envuelven a...

Las fotos ganadoras del World Press Photo 2024 | Fotos | Cultura

Premio al reportaje gráfico del año para la sudafricana Lee-Ann Olwage para GEO. En...

¿Cuál es la alcaldía de CDMX con mayor percepción de seguridad? Spoiler: No es la Benito Juárez

La Ciudad de México tiene, al menos, 2 alcaldías donde la población se siente...

AMLO acusa a afores y bancos de encabezar campaña contra reforma a pensiones

El presidente Andrés Manuel López Obrador acusó a las Afores y bancos de encabezar...

Más Noticias en n24

Descubren un agujero negro 33 veces más grande que el Sol | Video

Los científicos de la misión Gaia de la Agencia Espacial Europea (ESA) han descubierto...

La Nasa confirmó que objeto que cayó sobre una casa en EE. UU. era basura espacial

Hello. Looks like one of those pieces missed Ft Myers and landed in my...

Resumen completo y diferido en español del nuevo Indie World Showcase de Nintendo Switch (17/4/24)

Nintendo nos sorprendió con el anuncio de una nueva presentación de indies con sorpresa...