Pesquisadores da ESET, uma empresa de renome mundial no campo da segurança cibernética, encontraram um malware num aplicativo disponível para download na loja de apps do Google, a Google Play Store.
Esse aplicativo, conhecido como iRecorder – Screen Recorder, já acumula mais de 50 mil downloads. desde que foi lançado em 19 de setembro de 2021.
Ou seja, um número bem significativo de usuários podem estar expostos a possíveis riscos, incluindo você!
Os pesquisadores da ESET fizeram uma análise dos comportamentos maliciosos do aplicativo iRecorder, revelando detalhes perturbadores.
Descobriu-se que o aplicativo era capaz de extrair gravações dos microfones dos dispositivos dos usuários, incluindo gravações de conversas telefônicas privadas.
Além disso, o app conseguia coletar outros arquivos sensíveis dos dispositivos dos usuários. Após coletar essas informações, o aplicativo ia um passo adiante: carregava esses dados no servidor de comando e controle do invasor.
Essa ação deixava os usuários vulneráveis a várias formas de exploração maliciosa, desde chantagem até roubo de identidade.
Implicações futuras desse perigo
De acordo com Lucas Stefanko, um pesquisador especializado em malware da ESET, quando foi lançado o iRecorder parecia inofensivo.
É por isso que se acredita que a software maliciosa foi introduzido de maneira sorrateira em uma atualização posterior do aplicativo, especificamente na versão 1.3.8, que foi disponibilizada ao público em agosto de 2022.
A descoberta do RAT (sigla em inglês que denomina malwares) no iRecorder traz à tona a urgência de medidas de segurança mais rigorosas e eficientes nas lojas de aplicativos.
Os usuários, por sua vez, devem manter um alto nível de cautela ao conceder permissões a apps, especialmente quando solicitam acesso a informações pessoais ou a recursos do dispositivo.
Ou seja, dê uma olhada nos aplicativos intalados em seu celular. Se encontrá-lo por lá, exclua o app e o substitua por opções mais seguras de gravação de tela.