Borra esta app de tu tel谷fono: lleva a?os grabando tus conversaciones
La app comenz車 siendo normal, hasta que un a?o despu谷s la actualizaron con c車digo malicioso.
Por desgracia, los ataques inform芍ticos no paran de aumentar. Y Android es uno de sus principales objetivos. ?El 迆ltimo ejemplo? Una aplicaci車n disponible en Google Play lleva m芍s de un a?o grabando tus conversaciones.
Tal y como informan desde una publicaci車n de ArsTechnica en la que indican que la aplicaci車n de grabaci車n de Android llamada iRecorder Screen Recorder lleva tiempo grabando nuestras conversaciones sin permiso.
Borra inmediatamente iRecorder Screen Recorder de tu tel谷fono
Lo peor de todo, es que la app estuvo un a?o funcionando como un grabador de pantalla, sin ning迆n tipo de malware. De esta manera, desde su lanzamiento en septiembre de 2021 se ha comportado como una app normal.
El problema es que, tras actualizarse en agosto de 2022, pas車 a grabar un minuto de audio cada 15 minutos y reenviar esas grabaciones, a trav谷s de un enlace encriptado, al servidor del desarrollador.
Toda esta informaci車n ha sido documentada por el investigador de Essential Security Against Evolving Threats (ESET), Lukas Stefanko, por le es un tema bastante serio. De esta manera, el desarrollador ha tenido acceso a todas las conversaciones de usuarios.
En dicha publicaci車n apuntan a que en la actualizaci車n de 2022 se a?adi車 c車digo malicioso "basado en el RAT (troyano de acceso remoto) AhMyth Android de c車digo abierto".
Y teniendo en cuenta que acumul車 m芍s de 50.000 descargas antes de ser eliminada de Google Play, debes extremar las precauciones. Adem芍s, dejan claro que somos completamente vulnerables a ataques de todo tipo.
La idea de este desarrollador es muy buena, dentro de que es un delito. Lanzar la app sin c車digo malicioso para que pase los controles de Google Play. Luego, esperar un tiempo prudencial para que vaya acumulando descargas, y acabar lanzando una actualizaci車n con c車digo malicioso.
En este caso, no tenemos claro si el desarrollador era el que ha a?adido este c車digo malicioso, o si ha vendido la app en la Dark Web a atacantes inform芍ticos para que corrompan la aplicaci車n iRecorder Screen Recorder.
Pero lo que est芍 claro es que no vamos a poder eliminar f芍cilmente este problema de apps que se actualizan con c車digo malicioso. Y mucho nos tememos que lo mejor que puedes hacer es usar tan solo aplicaciones de desarrolladores de renombre. Y si puedes evitarlas y usar soluciones nativas en tu tel谷fono, mejor que mejor.