En till synes oskyldig app visar sig ha långt större insyn i användarnas mobiler än många anat – och experter uppmanar nu alla att ta bort den direkt.
Just nu läser andra
En annars populär app har väckt oro bland användare efter att ha avslöjats som ett verktyg för spionage.
Appen, som tidigare hade tusentals nedladdningar, har tagits bort från Google Play men kan fortfarande finnas kvar på din mobil.
Enligt IT-säkerhetsföretaget ESET lanserades appen ’iRecorder – Screen Recorder’ i september 2021 utan några skadliga funktioner.
Nästan ett år senare kom dock en uppdatering som lade till en skadlig kod vid namn AhRat.
En till synes oskyldig app
Koden bygger på en så kallad Remote Access Trojan (RAT) och gav utvecklaren möjlighet att fjärrstyra användarnas enheter.
Läs också
Den kunde få tillgång till allt från mikrofonen till dokument och mediefiler, skriver Nyheder24.dk.
50.000 nedladdningar innan den stoppades
När Google till slut tog bort appen hade den hunnit laddas ner över 50 000 gånger.
Användare som fortfarande har den installerad uppmanas nu att radera den omedelbart.
Enligt ESET kunde AhRat bland annat spela in ljud från mobilens mikrofon i en minut varje kvart och överföra känslig information från telefonen.
Experter varnar
Lukas Stefanko, säkerhetsforskare hos ESET, förklarar:
Läs också
”Eftersom appen i grunden är avsedd för skärminspelning passar ljudinspelningen in i den tillåtelsemodell appen redan hade.”
Han misstänker att de skadliga funktionerna kan vara del av en större spionkampanj, möjligen med ekonomiska eller politiska motiv.
Trots att både Google och Apple arbetar hårt för att stoppa skadliga appar visar fallet med ’iRecorder’ att vissa ändå lyckas ta sig igenom säkerhetskontrollen.