Följ oss här

Mobiler

Rekommenderas till alla svenskar: Ta genast bort den här appen från din telefon

Den här appen hör inte hemma på din mobil.

Publicerad

d.

En populär app har visat sig utgöra ett allvarligt säkerhetshot, och IT-experter uppmanar nu alla användare att omedelbart avinstallera den.

Appen, som heter iRecorder – Screen Recorder, började efter en uppdatering att spionera på sina användare, avslöjar cybersäkerhetsföretaget ESET.

Skadlig kod gömd i uppdatering

ESET upptäckte att iRecorder lanserades i september 2021 utan några skadliga funktioner.

Men nästan ett år senare kom en uppdatering som innehöll en skadlig kod, kallad AhRat – en modifierad version av trojanen AhMyth, som används för fjärråtkomst.

Denna kod ger hackare full tillgång till enhetens data och gör det möjligt att använda appen som spionprogram.

AhRat gör det möjligt för appen att spela in ljud via telefonens mikrofon – en minut var 15:e minut.

Dessutom kan appen utan tillstånd överföra dokument, webbinnehåll och mediefiler från användarens enhet.

Avinstallera appen omedelbart

Trots att iRecorder inte längre finns tillgänglig i Google Play, har den redan laddats ner över 50 000 gånger.

ESET varnar för att de som fortfarande har appen installerad bör ta bort den så snart som möjligt för att skydda sin personliga information.

Det rapporterar Dagens.

Ovanligt fall av fördröjd skadlig kod

Lukas Stefanko, säkerhetsforskare hos ESET, påpekar att det är ovanligt att en i övrigt legitim app plötsligt börjar innehålla skadlig kod efter så lång tid.

Han misstänker också att attacken kan vara en del av en större spionagekampanj där hackare samlar in information på uppdrag av ekonomiska aktörer eller statliga intressen.

Trycket ökar på Google Play

Trots Googles försök att städa bort farliga appar, har fallet med iRecorder belyst svagheter i plattformens granskningsprocess.

Google har tidigare blockerat över 1,4 miljoner appar som kränkte användarnas integritet, men vem som ligger bakom just den här attacken – och i vilket syfte – är fortfarande oklart.

Användare uppmanas att vara vaksamma vid appuppdateringar och hålla koll på misstänkt aktivitet på sina enheter.

Annons