Aplikacioni iRecorder - Screen Recorder i ka regjistruar përdoruesit pa dijeninë e tyre

Aplikacioni iRecorder – Screen Recorder, i cili u shfaq në dyqanin e aplikacioneve të Google në shtator të vitit 2021, ishte menduar për regjistrimin e përmbajtjes nga ekrani.

Numri i përdoruesve të aplikacionit u rrit me kalimin e kohës në 50 mijë sosh, dhe vlerësimi mesatar në Play Store ishte 4.2 dhe dukej se përdoruesit nuk kishin arsye të shqetësoheshin për përdorimin e tij.

Kështu ishte me të vërtetë deri në gusht të vitit 2022, kur aplikacioni u përditësua.

Përdoruesit vazhduan ta përdorin atë në telefonat e tyre si më parë, por nuk ishin të vetëdijshëm se me përmirësimin ai mori disa veçori të reja të cilat, siç zbuluan më vonë, ishin mjaft të frikshme. Gjegjësisht, me përditësimin, aplikacionit iu shtua kodi keqdashës i bazuar në trojanin AhMyth Android RAT, i krijuar për të vjedhur të dhëna, mesazhe, regjistrat e thirrjeve, historikun e shfletimit në ueb, gjurmimin e vendndodhjes së pajisjes dhe të ngjashme nga telefoni.

Zhvilluesit e iRecorder – Screen Recorder bën një version të personalizuar të atij trojan, i cili ka aftësi të kufizuara, por zbatoi opsionin e regjistrimit të audios përmes mikrofonit të telefonit. Regjistrimi i mikrofonit aktivizohej çdo 15 minuta dhe përmbajtja e regjistruar ngarkohej në një server të veçantë të krijuar nga kriminelët. Spekulohet se ky virus mund të ketë qenë pjesë e një fushate spiunazhi sepse virusi në të cilin ishte bazuar tashmë përdorej për spiunazh dhe në atë kohë qeveritë dhe organizatat ushtarake të vendeve të Azisë Juglindore ishin nën sulm.

Ekziston mundësia që zhvilluesi të synojë të zbatojë opsione të tjera keqdashëse në atë aplikacion dhe kështu të mundësojë spiunimin dhe gjurmimin total të përdoruesve që e kanë të instaluar në telefonin e tyre. Pas këtij zbulimi, Google i ka hequr të gjitha aplikacionet nga ai zhvillues (Coffeeholic Dev) nga Play Store./The Verge

Përgatiti: Nuhi Shala