Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Android»Aplicación maliciosa iRecorder detectada en Google Play con más de 50 mil instalaciones
    Android

    Aplicación maliciosa iRecorder detectada en Google Play con más de 50 mil instalaciones

    Rene FragaRene Fraga26/05/2023
    Malware 1024x688

    ESET, una empresa de seguridad digital, ha identificado una aplicación maliciosa en Google Play con más de 50 mil instalaciones.

    El iRecorder – Screen Recorder fue enviado a la tienda sin ninguna funcionalidad maliciosa en septiembre de 2021, pero se agregó un código malicioso basado en el RAT (troyano de acceso remoto) AhMyth en la versión 1.3.8 en agosto de 2022.

    La aplicación puede grabar audio ambiente del micrófono del dispositivo y extraer archivos con extensiones específicas, lo que sugiere que forma parte de una campaña de espionaje. ESET identificó la versión maliciosa de la aplicación y compartió sus descubrimientos con Google, que eliminó la aplicación de la tienda.

    El iRecorder malicioso es un ejemplo raro de un desarrollador que envía una aplicación legítima y luego la actualiza con un código malicioso.

    Si bien no es la primera vez que ESET detecta malware para Android basado en AhMyth en Google Play, es importante tener en cuenta que el iRecorder también se puede encontrar en mercados alternativos y no oficiales de Android.

    Además, los usuarios que habían instalado una versión anterior de la aplicación podrían haber expuesto sus dispositivos a AhRat sin saberlo, en caso de que posteriormente actualizaran la aplicación manualmente o automáticamente, incluso sin otorgar ninguna aprobación adicional de permisos de la aplicación.

    Durante el análisis del iRecorder malicioso, ESET identificó dos versiones de código malicioso basadas en AhMyth RAT. La primera versión contenía partes del código malicioso de AhMyth RAT, copiadas sin ninguna modificación.

    Por otro lado, la segunda versión, llamada AhRat, también estaba disponible en Google Play y su código AhMyth había sido personalizado. Aunque AhMyth RAT es una herramienta poderosa capaz de realizar varias funciones maliciosas, las funcionalidades maliciosas de iRecorder parecen ajustarse al modelo de permisos de aplicaciones ya establecido, otorgando acceso a archivos en el dispositivo y permitiendo la grabación de audio.

    ESET continúa monitoreando la amenaza y recomienda que los usuarios eviten instalar aplicaciones de fuentes no confiables y verifiquen los permisos solicitados por las aplicaciones antes de instalarlas.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025

    Google mejora Gemini con respuestas en tiempo real en Android

    12/09/2025

    Google libera traducción continua en Circle to Search para Android

    04/09/2025

    Los perfiles de jugadores de Google Play Games obtienen estadísticas, hitos y más integración

    30/08/2025

    Reko: la app que te ayuda a gestionar gastos con suscripciones digitales y evitar sorpresas en tu factura

    30/08/2025

    Google dificultará la instalación de apps fuera de Play Store a partir de 2026

    26/08/2025

    Deja un comentarioCancelar respuesta

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Startup de exlíderes de seguridad de Google que quiere convertir el phishing en cosa del pasado

    21/09/2025

    Google libera Gemini en Chrome y anuncia navegación inteligente con IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.