in

La popular aplicación de Android está ESPIANDO en secreto a los usuarios: qué hacer si la tiene instalada

iRecorder roba en secreto imágenes, archivos e información web en dispositivos Android (imagen de archivo)

Elimine esta aplicación AHORA: la popular aplicación de Android está ESPIANDO en secreto a los usuarios: qué hacer si la tiene instalada

  • iRecorder roba en secreto imágenes, archivos e información web en dispositivos Android
  • También graba un fragmento de audio cada 15 minutos secuestrando el micrófono.
  • Los expertos cibernéticos de ESET actualmente no saben quién está detrás de este ataque malicioso

Los expertos en ciberseguridad han advertido que una popular aplicación de Android está espiando en secreto a los usuarios como parte de una posible campaña de espionaje.

Se ha instado a los propietarios de teléfonos a eliminar una aplicación maliciosa conocida como iRecorder después de que se descubrió que robaba archivos, información web e incluso imágenes de forma sutil.

El desprevenido grabador de pantalla incluso hace uso del micrófono de un teléfono cada 15 minutos, tomando un fragmento de audio para propósitos desconocidos.

Este malware, descubierto por ESETno formaba parte de la aplicación cuando se lanzó en 2021.

En cambio, los atacantes adoptaron un enfoque más inusual, con características dañinas que surgieron casi un año después, en lo que pudo haber sido disfrazado como una actualización típica.

iRecorder roba en secreto imágenes, archivos e información web en dispositivos Android (imagen de archivo)

«Lo interesante aquí es que la aplicación pasó las pruebas iniciales para ingresar a la tienda Google Play, pero fue la actualización la que llevó la actividad maliciosa», dijo Jake Moore, asesor de ciberseguridad global de ESET.

‘Aunque la aplicación ahora se eliminó de la tienda Google Play, se recomienda eliminarla de su teléfono si la instaló mientras aún estaba activa.

«Al eliminar la aplicación, el teléfono permanecerá a salvo de miradas y oídos indiscretos».

ESET cree que la aplicación ha sido descargada por más de 50.000 personas desde su lanzamiento hace tres años en Google Play.

Google ahora ha eliminado esto y los dispositivos Apple no se ven afectados, pero todavía está disponible para descargar desde mercados alternativos de Android.

Antes de usarlo, se les pide a los titulares de teléfonos que den permiso a iRecorder para grabar audio y «acceder a fotos, medios y archivos».

Pero ESET afirma que no hay otras solicitudes de permisos especiales que puedan insinuar sus intenciones dañinas.

Actualmente no está claro si un grupo específico está detrás de este malware que utiliza una poderosa herramienta de código abierto conocida como ‘AhMyth’.

Google ahora ha eliminado esto y los dispositivos Apple no se ven afectados, pero iRecorder todavía está disponible para descargar desde mercados alternativos de Android.

Antes de usar, se les pide a los usuarios que den permiso a iRecorder para grabar audio y

Google ahora ha eliminado esto y los dispositivos Apple no se ven afectados, pero iRecorder todavía está disponible para descargar desde mercados alternativos de Android.

CÓMO USAR PLAY PROTECT EN GOOGLE

  1. Toque Google Play en un dispositivo Android
  2. Selecciona tu perfil en la parte superior derecha
  3. Presiona Reproducir Proteger
  4. Pulse Escanear
  5. Elimine cualquier malware que esté marcado por el escáner

Pero ESET afirma que AhMyth fue empleado anteriormente por Transparent Tribe, un grupo de ciberespionaje que apunta a gobiernos y grupos militares en el sur de Asia.

Para eliminar estas características dañinas de un dispositivo, todo lo que los usuarios deben hacer es simplemente eliminar la aplicación.

Google también ofrece una función de seguridad integrada llamada Play Protect que puede escanear sus aplicaciones en busca de malware en el futuro.

Este malware también llega solo unas semanas después de que la firma de seguridad Kaspersky encontrara otras 11 aplicaciones en Google Play que contienen un nuevo tipo de malware conocido como Fleckpe.

Esto incluía en gran medida aplicaciones de edición de fotos y videos, como ‘Photo Effect Editor’ y ‘Beauty Slimming Photo Editor’.

En ese momento, Google dijo que se toma «en serio las reclamaciones de seguridad y privacidad contra las aplicaciones» y eliminó estas aplicaciones.

Sin embargo, frente a los riesgos de malware, ESET insta a los usuarios de teléfonos a continuar actualizando sus teléfonos, ya que los beneficios superan estos riesgos.

Moore agregó: «Con suerte, esto no debería disuadir a las personas de actualizar, ya que generalmente se puede causar más daño al no instalar actualizaciones oportunas de aplicaciones y dispositivos».

Un portavoz de Google le dijo a MailOnline: ‘Cuando encontramos aplicaciones que violan nuestras políticas, tomamos las medidas apropiadas. Los dispositivos que ejecutan Android 11 y superior tienen protecciones que limitan el acceso de la aplicación a la ubicación del dispositivo, la cámara o el micrófono.

«Google Play Protect también protege a los usuarios de las aplicaciones que se sabe que contienen este malware en dispositivos Android con Google Play Services, incluso cuando esas aplicaciones provienen de otras fuentes».

Google advierte sobre el uso de SPYWARE por parte de gobiernos extranjeros para piratear teléfonos Apple y Android y espiar las actividades de los ciudadanos

Google advirtió sobre el uso de software espía por parte de gobiernos extranjeros para piratear teléfonos Apple y Android y espiar las actividades de los usuarios.

El ‘spyware’, un software que roba información de un dispositivo, fue creado por la empresa RCS Lab, con sede en Milán, dijeron Google y la firma de seguridad Lookout.

El software espía RCS Lab supuestamente ha sido utilizado por los gobiernos de Italia y Kazajstán para espiar mensajes privados y contactos almacenados en los teléfonos inteligentes de sus ciudadanos.

RCS Lab es un ejemplo de una empresa de ‘intercepción legal’ que afirma vender solo a clientes con un uso legítimo para la vigilancia, como las agencias de inteligencia y de aplicación de la ley.

Pero en realidad, a menudo se ha abusado de tales herramientas bajo el pretexto de la seguridad nacional para espiar a ejecutivos de empresas, activistas de derechos humanos, periodistas, académicos y funcionarios gubernamentales, dicen los expertos en seguridad.

Se cree que el software espía de RCS Lab, apodado ‘Ermitaño’, se distribuye a través de mensajes SMS que parecen provenir de fuentes legítimas.

Leer más

Fuente

Written by Redacción NM

Suspenden búsqueda de hombre que cayó por la borda de crucero frente a la costa de Florida

Lina Khan de la FTC sigue adelante con extensos planes antimonopolio frente a la oposición del Partido Republicano

Lina Khan de la FTC sigue adelante con extensos planes antimonopolio frente a la oposición del Partido Republicano