Cette application Android enregistre secrètement vos conversations, un an après son lancement

Initialement présentée comme un simple outil pour enregistrer l’écran de votre smartphone, cette application disponible sur le Play Store de Google a été récemment démasquée par un chercheur en sécurité de la société ESET. Il s’agit en fait d’un logiciel malveillant qui active le micro de votre appareil et envoie les enregistrements à un serveur contrôlé par des personnes mal intentionnées.

Plus de 50 000 utilisateurs ont téléchargé l’application iRecorder qui cache en réalité un mouchard espionnant votre micro. Selon un rapport de l’entreprise ESET, cette application malicieuse enregistre le son ambiant toutes les 15 minutes et le transmet à un serveur distant.

Une application Android qui enregistre votre micro à votre insu

Imaginez que vous utilisez sans problème une application pendant plusieurs mois, jusqu’au jour où vous découvrez qu’elle enregistre aussi le son de votre micro et l’envoie à un inconnu. C’est ce qui est arrivé à des dizaines de milliers d’utilisateurs Android, victimes d’une application malveillante nommée iRecorder. Une méthode qui est malheureusement assez répandue.

Lancée sur le Google Play Store en septembre 2021, l’application ne demandait pas de permissions excessives, mais uniquement celles nécessaires à l’enregistrement de l’écran du smartphone, ce pour quoi elle a été développée. Mais en août 2022, tout change.

Une mise à jour de l’application vient ajouter du code malveillant à l’application, provenant d’un logiciel espion open source appelé AhMyth. Ce dernier permet de prendre le contrôle à distance d’un appareil Android et d’accéder à ses données sensibles. Ainsi, l’application iRecorder a commencé à activer le micro du smartphone toutes les 15 minutes, à enregistrer le son ambiant et à le chiffrer avant de l’envoyer à un serveur contrôlé par l’attaquant. Ce processus se déroulait en arrière-plan, sans que l’utilisateur s’en aperçoive.

Une découverte tardive

Ce n’est qu’en mai 2023 que le pot aux roses a été découvert par un chercheur en sécurité de la société ESET, Lukas Stefanko. En analysant le comportement de l’application sur plusieurs appareils, il a remarqué qu’elle se connectait à un serveur distant et qu’elle envoyait des fichiers audio régulièrement. Il a également constaté que le code malveillant avait été modifié au fil du temps, ce qui indique que le développeur s’était perfectionné dans l’utilisation du logiciel espion AhMyth. Il a nommé cette nouvelle version du logiciel AhRat.

Stefanko a alerté Google, qui a retiré l’application du Google Play Store. Mais il était trop tard pour plus de 50 000 utilisateurs qui avaient téléchargé l’application et qui étaient potentiellement espionnés depuis des mois. Il est donc conseillé de vérifier la liste des applications installées sur son smartphone et de supprimer iRecorder si elle s’y trouve.

On ne sait, pour l’instant, toujours pas qui est derrière cette opération et quel est son objectif. Mais cette affaire illustre les dangers liés aux applications mobiles, qui peuvent être détournées à des fins malveillantes. On ne peut que vous conseiller de vérifier les permissions accordées aux applications, de lire les avis des autres utilisateurs et de vous méfier des applications qui vous semblent suspectes ou qui demandent trop d’autorisations lorsqu’elles sont installées.

Google est conscient des nombreux problèmes de sécurité liés aux applications présentes sur son Play Store. Android 14 devrait apporter des améliorations dans ce domaine, notamment en bloquant l’installation d’applications qui ne sont plus mises à jour depuis longtemps. Une mesure qui, dans le cas de cette affaire, n’aurait malheureusement pas été efficace…

Source : Ars Technica

Comment éliminer les problèmes de lenteur de votre navigateur ?
Astuces Divers Informatique

Comment éliminer les problèmes de lenteur de votre navigateur ?

Votre PC est lent quand vous surfez sur le Web ? Vous ouvrez à peine quelques pages et vous notez un gros ralentissement ? Fleetinfo...
Lire la suite
Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs
Informatique Sécurité informatique

Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs

Dans le cadre de la stratégie Secured-core de Microsoft, ses ingénieurs viennent de déployer une nouvelle option qui devrait éradiquer une des catégories d’attaques les...
Lire la suite
Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul
Informatique Science Technologie

Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul

La capacité de calcul de ce logiciel distribué dépasse les 470 pétaflops, ce qui est plus important que celle des sept plus grands supercalculateurs réunis....
Lire la suite
Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur
Divers Informatique Sécurité informatique

Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur

Le constructeur explique en 11 points comment nettoyer votre appareil avec une solution à base d'alcool isopropylique. Face à la crise du coronavirus, HP propose...
Lire la suite
Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D
Technologie

Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D

À l’heure où le nombre de patients infectés pas le coronavirus SARS-CoV-2 augmente rapidement, de nombreux hôpitaux se retrouvent submergés, incapables de fournir suffisamment de...
Lire la suite
Coronavirus : les films ne sont jamais sortis en VOD aussi vite
Divers

Coronavirus : les films ne sont jamais sortis en VOD aussi vite

Puisque de nombreux cinémas ont fermé, les studios sont obligés de revoir leur manière de diffuser des films. En Avant, de Pixar, rejoint la liste des long-métrages...
Lire la suite
Comment le coronavirus impacte notre consommation des réseaux
Informatique Réseaux sociaux Téléphone mobile

Comment le coronavirus impacte notre consommation des réseaux

L’équipementier Nokia a réussi à identifier des motifs récurrents dans l’évolution du trafic des pays européens touchés par la pandémie. L’un des effets de la...
Lire la suite
Télétravail : six conseils pour une sécurité sans faille
Informatique Sécurité informatique Services Fleetinfo | Fleettél

Télétravail : six conseils pour une sécurité sans faille

En raison du coronavirus, beaucoup de salariés doivent tout à coup accomplir leur travail depuis chez eux, ce qui n’est pas forcément sans risque. Voici...
Lire la suite
Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus
Technologie

Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus

Le patron de la marque, Elon Musk, a indiqué qu’elle avait le savoir-faire pour y parvenir, grâce aux systèmes de ventilation de ses véhicules, mais...
Lire la suite
Suivez en temps réel l’évolution CO-VID19 à travers le monde
Informatique

Suivez en temps réel l’évolution CO-VID19 à travers le monde

La firme a ajouté un outil à son moteur de recherche Bing qui permet aux gens de suivre la propagation du coronavirus sécuritairement sans craindre...
Lire la suite
Coronavirus : le Canada peut-il fonctionner en mode télétravail?
Informatique Technologie

Coronavirus : le Canada peut-il fonctionner en mode télétravail?

Des milliers de fonctionnaires pourraient devoir travailler de la maison en raison du virus La pandémie de la COVID-19 force de plus en plus d’employeurs...
Lire la suite
Google lance un outil pour faciliter la révolution de l’informatique quantique
Informatique

Google lance un outil pour faciliter la révolution de l’informatique quantique

TensorFlow Quantum est une bibliothèque open source destinée à créer des modèles d’apprentissage automatique et quantique. Un des enjeux de l'informatique quantique. On  connaissait TensorFlow,...
Lire la suite
Elon Musk assure que ses satellites Starlink ne perturberont plus les observations du ciel
Science Technologie

Elon Musk assure que ses satellites Starlink ne perturberont plus les observations du ciel

L’homme d’affaires affirme que la luminosité de ses satellites s'atténue une fois qu'ils sont en orbite. Ils ne menaceraient ainsi pas les découvertes astronomiques. Elon...
Lire la suite
Comment désinstaller une mise à jour sur Windows 10
Sécurité informatique

Comment désinstaller une mise à jour sur Windows 10

Vous rencontrez un souci suite à une mise à jour de Windows 10 sur votre ordinateur? Il est possible de désinstaller facilement une mise à...
Lire la suite
Comment traduire automatiquement vos e-mails sur la version web d’Outlook
Astuces

Comment traduire automatiquement vos e-mails sur la version web d’Outlook

Configurez votre boîte de messagerie pour que les courriers électroniques reçus dans une autre langue soient automatiquement traduits. Vous avez un peu de mal avec...
Lire la suite
SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête
Science

SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête

Les chercheurs estiment avoir reçu suffisamment de données de la part des millions de participants. Ils s’attaquent désormais à l’analyse globale de toute cette masse...
Lire la suite
Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA
Sécurité informatique

Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA

Pour attribuer les cyberattaques, les experts se sont appuyés sur les éléments techniques révélés par Vault 7, cet ensemble de documents confidentiels qu’un ancien employé de...
Lire la suite
Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur
Informatique

Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur

Deux musiciens souhaitent mettre un terme aux procès pour droits d’auteur dans la musique. Ils ont donc développé un algorithme capable de générer toutes les mélodies...
Lire la suite
Le développement des futurs iPhone serait bloqué par le coronavirus
Téléphone mobile

Le développement des futurs iPhone serait bloqué par le coronavirus

Dans un article, Reuters révèle certaines conséquences économiques de l'épidémie de coronavirus. Pour les employés d'Apple, l'impossibilité de se déplacer en Chine bloque le développement des futurs...
Lire la suite
Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée
Divers

Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée

Le service de vidéo en streaming permet dès maintenant de voir en un coup d’œil les films et séries qui rencontrent le plus de succès...
Lire la suite