Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Android»Aplicación maliciosa iRecorder detectada en Google Play con más de 50 mil instalaciones
    Android

    Aplicación maliciosa iRecorder detectada en Google Play con más de 50 mil instalaciones

    Rene FragaRene Fraga26/05/2023

    ESET, una empresa de seguridad digital, ha identificado una aplicación maliciosa en Google Play con más de 50 mil instalaciones.

    El iRecorder – Screen Recorder fue enviado a la tienda sin ninguna funcionalidad maliciosa en septiembre de 2021, pero se agregó un código malicioso basado en el RAT (troyano de acceso remoto) AhMyth en la versión 1.3.8 en agosto de 2022.

    La aplicación puede grabar audio ambiente del micrófono del dispositivo y extraer archivos con extensiones específicas, lo que sugiere que forma parte de una campaña de espionaje. ESET identificó la versión maliciosa de la aplicación y compartió sus descubrimientos con Google, que eliminó la aplicación de la tienda.

    El iRecorder malicioso es un ejemplo raro de un desarrollador que envía una aplicación legítima y luego la actualiza con un código malicioso.

    Si bien no es la primera vez que ESET detecta malware para Android basado en AhMyth en Google Play, es importante tener en cuenta que el iRecorder también se puede encontrar en mercados alternativos y no oficiales de Android.

    Además, los usuarios que habían instalado una versión anterior de la aplicación podrían haber expuesto sus dispositivos a AhRat sin saberlo, en caso de que posteriormente actualizaran la aplicación manualmente o automáticamente, incluso sin otorgar ninguna aprobación adicional de permisos de la aplicación.

    Durante el análisis del iRecorder malicioso, ESET identificó dos versiones de código malicioso basadas en AhMyth RAT. La primera versión contenía partes del código malicioso de AhMyth RAT, copiadas sin ninguna modificación.

    Por otro lado, la segunda versión, llamada AhRat, también estaba disponible en Google Play y su código AhMyth había sido personalizado. Aunque AhMyth RAT es una herramienta poderosa capaz de realizar varias funciones maliciosas, las funcionalidades maliciosas de iRecorder parecen ajustarse al modelo de permisos de aplicaciones ya establecido, otorgando acceso a archivos en el dispositivo y permitiendo la grabación de audio.

    ESET continúa monitoreando la amenaza y recomienda que los usuarios eviten instalar aplicaciones de fuentes no confiables y verifiquen los permisos solicitados por las aplicaciones antes de instalarlas.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google prepara un foro de juegos dentro de Play Store para unir a los jugadores

    12/08/2025

    Mega fuga revela todo sobre el Pixel 10, 10 Pro, 10 Pro XL y 10 Pro Fold antes del lanzamiento

    11/08/2025

    Google libera la integración de Gemini Live con Agenda, Tareas y Keep para todos

    10/08/2025

    Android 17 gana el nombre en código interno «Cinnamon Bun» y mantiene la tradición secreta de Google

    10/08/2025

    Telegram dejará de funcionar en móviles con Android KitKat

    10/08/2025

    Google Fotos presenta editor rediseñado en Android: entienda lo que ha cambiado

    09/08/2025

    Deja un comentarioCancelar respuesta

    Google está usando la IA de Gemini para combatir fraudes en anuncios y clics falsos

    12/08/2025

    Google prueba el bloqueo de scripts en el modo incógnito de Chrome para reforzar la privacidad

    12/08/2025

    Google crea una animación especial para el nuevo álbum de Taylor Swift

    12/08/2025

    Google prepara un foro de juegos dentro de Play Store para unir a los jugadores

    12/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.