Una app de Android envió en secreto grabaciones de micro de los usuarios durante casi un año

Imatge
Àmbits Temàtics

La app comenzó a grabar un minuto de audio cada 15 minu­tos y reen­viar esas graba­ci­o­nes

Como si se tratara del comi­enzo de una pelí­cula de espi­o­naje entre países, pero muy real. Esto es preci­sa­mente lo que ha deta­llado el medio Ars Tech­nica. Al pare­cer, desde el mes de agosto de 2022, una apli­ca­ción de graba­ción de Android llamada iRecor­der Screen Recor­der, comenzó a grabar en secreto desde todos los dispo­si­ti­vos donde se había descar­gado.

 

La apli­ca­ción, a priori, era una más de graba­ción cuando salió en septi­em­bre de 2021. Sin embargo, todo cambió unos meses después, cuando en agosto reci­bió una actu­a­li­za­ción. Enton­ces comenzó a grabar 60 segun­dos de audio cada 15 minu­tos y reen­viar esas graba­ci­o­nes, a través de un enlace encrip­tado, al servi­dor del desar­ro­lla­dor.

Todo esto se sabe ahora gracias al trabajo del inves­ti­ga­dor de Essen­tial Secu­rity Against Evol­ving Thre­ats (ESET), Lukas Stefanko, quien ha publi­cado en un blog sus hallaz­gos. Stefanko cuenta que la app se actu­a­lizó en agosto de 2022 para incluir un código mali­ci­oso “basado en el RAT (troyano de acceso remoto) AhMyth Android de código abierto”. Contaba con alre­de­dor de 50.000 descar­gas en el momento en que se alertó y se eliminó de la Play Store.

Un problema, el de las apli­ca­ci­o­nes frau­du­len­tas, que no son nuevas en las tien­das de apli­ca­ci­o­nes de Apple o Google, aunque en este caso el problema es mayor. Habla­mos de apps de graba­ción que pueden tener todo tipo de infor­ma­ción privada.

Además, y como destaca el propio inves­ti­ga­dor, hay un problema en este tipo parti­cu­lar­mente compli­cado: se trata de apli­ca­ci­o­nes que se vuel­ven hacia el lado oscuro después de haber­las tenido por un tiempo, usando los permi­sos que se les otorgó desde el prin­ci­pio para reco­pi­lar infor­ma­ción confi­den­cial de tu dispo­si­tivo y envi­arla al desar­ro­lla­dor para lo que sea que quiera hacer con ello.

 

Imagen: Chin­na­pong (Shut­ters­tock)