Cuidado con esta aplicación que graba la pantalla del celular y espía todo lo que hacemos

La plataforma se presentó como inofensiva y después de un año empezó a atacar a los usuarios

Compartir
Compartir articulo
La aplicación tenía la capacidad de robar archivos y grabar el audio del celular. (Freepik)
La aplicación tenía la capacidad de robar archivos y grabar el audio del celular. (Freepik)

Un nuevo caso de una aplicación maliciosa fue detectado por ESET, empresa de ciberseguridad, en el que encontró cómo la plataforma duró un año prestando sus servicios de forma segura y luego empezó a ser maliciosa espiando a los usuarios.

iRecorder – Screen Recorder es el nombre de la app que estuvo disponible en Google Play Store, para celulares Android, operando de manera inofensiva, ofreciendo opciones para grabar la pantalla del teléfono y alcanzó más de 50.000 descargas.

La aplicación fue publicada en septiembre de 2021 y un año después, en agosto de 2022, recibió una actualización que la convirtió en maliciosa con el objetivo de robar archivos y grabar audio del dispositivo.

“Es raro que un desarrollador cargue una aplicación legítima, espere casi un año y luego la actualice con un código malicioso. El código malicioso que se agregó a la versión limpia de iRecorder se basa en el código abierto del RAT (troyano de acceso remoto) para Android”, aseguró Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Cómo operaba esta aplicación

iRecorder cumplía con su propósito de grabar la pantalla y a pesar de tener una actualización maliciosa, siguió siendo funcional para el usuario. Pero al mismo tiempo grababa el audio al rededor del celular y lo cargaba servidor de comando y control del atacante.

El acceso al micrófono lo obtenía del permiso que el usuario le daba al momento instalar la aplicación, ya que una de sus funciones era grabar la pantalla con el audio incluido.

Además de esto, la plataforma tomaba archivos como páginas web guardadas, imágenes, archivos de audio, video y documentos para llevarlos al servidor.

La aplicación tenía la capacidad de robar archivos y grabar el audio del celular.
La aplicación tenía la capacidad de robar archivos y grabar el audio del celular.

Sin bien este tipo de comportamiento malicioso tiende a ser usado en campañas de espionaje, durante su investigación la empresa no encontró quién era el responsable de este ataque y el usuario que subió la aplicación a Play Store tiene otras aplicaciones en la tienda, pero todas son legítimas.

“Después de reportar el comportamiento malicioso de iRecorder, el equipo de seguridad de Google Play eliminó la app de la tienda. Sin embargo, es importante tener en cuenta que la aplicación también puede estar disponible en mercados de Android alternativos y no oficiales”, aseguró Gutiérrez.

AhMyth RAT, el malware utilizado para este caso, ha sido utilizado por Transparent Tribe, que también es conocido como APT36, y es un grupo de ciberespionaje con técnicas de ingeniería social que suele apuntar a organizaciones gubernamentales y militares en el sur de Asia.

Esta herramienta de ataque ofrece varias funciones maliciosas, incluida la extracción de registros de llamadas, contactos y mensajes de texto, también puede obtener la lista de archivos en el dispositivo, hacer seguimiento de la ubicación del dispositivo, enviar mensajes SMS, grabar audio y tomar de fotografías.

La aplicación tenía la capacidad de robar archivos y grabar el audio del celular. (Freepik)
La aplicación tenía la capacidad de robar archivos y grabar el audio del celular. (Freepik)

Sin embargo, para el ataque de esta aplicación, los ciberdelincuentes decidieron aprovechar los permisos obtenidos al momento de instalar la plataforma y no pedir nuevos accesos que llamaran la atención, por ese motivo se limitó a grabar el audio y robar archivos.

“Esta investigación sirve como un ejemplo de cómo una aplicación inicialmente legítima puede transformarse en una maliciosa, incluso después de muchos meses. Es posible que el desarrollador detrás de esta aplicación haya tenido la intención de crear una base de usuarios antes de comprometer sus dispositivos Android mediante una actualización o que haya sido un actor malicioso el que introdujo este cambio en la aplicación”, concluyó el experto.

Últimas Noticias

Así recuperaron el disco de platino de María Becerra: la excusa del matrimonio que lo robó

Lo tomaron de un carro de valijas, donde supuestamente lo había olvidado un productor de la cantante que llegó al país tras un viaje al exterior. La PSA logró encontrarlo, en una causa a cargo de la fiscal Florencia Belloc
Así recuperaron el disco de platino de María Becerra: la excusa del matrimonio que lo robó

La foto romántica de Marcelo Tinelli y Milett Figueroa en medio de los rumores de crisis

Mientras circulan diferentes versiones sobre el fin de la relación, el conductor y la modelo se manifestaron en sus redes sociales
La foto romántica de Marcelo Tinelli y Milett Figueroa en medio de los rumores de crisis

Baja en la venta de combustibles: el Frente Renovador advirtió que la economía ingresó en un “preocupante ciclo recesivo”

Un informe que difundió el espacio de Sergio Massa destacó la caída en el consumo de gasoil de los sectores productivos desde que asumió Javier Milei. Alertaron por un “alto costo social”
Baja en la venta de combustibles: el Frente Renovador advirtió que la economía ingresó en un “preocupante ciclo recesivo”

Diputados: con diferencias entre los bloques dialoguistas, comenzó el debate de la Ley Bases y la reforma laboral y fiscal

El oficialismo, con el apoyo de parte de la oposición, busca alcanzar un dictamen e impulsar el tratamiento de los proyectos en el recinto el próximo lunes
Diputados: con diferencias entre los bloques dialoguistas, comenzó el debate de la Ley Bases y la reforma laboral y fiscal

Estados Unidos, Canadá y el Reino Unido sancionaron a la industria de los drones iraníes que provee a Rusia y al terrorismo

La medida va dirigida contra más de una docena de entidades, individuos y buques a los que acusa de desempeñar un papel clave en la facilitación y financiación de la venta clandestina de vehículos aéreos no tripulados
Estados Unidos, Canadá y el Reino Unido sancionaron a la industria de los drones iraníes que provee a Rusia y al terrorismo
MÁS NOTICIAS