Cette application Android enregistre secrètement vos conversations, un an après son lancement

Initialement présentée comme un simple outil pour enregistrer l’écran de votre smartphone, cette application disponible sur le Play Store de Google a été récemment démasquée par un chercheur en sécurité de la société ESET. Il s’agit en fait d’un logiciel malveillant qui active le micro de votre appareil et envoie les enregistrements à un serveur contrôlé par des personnes mal intentionnées.

Plus de 50 000 utilisateurs ont téléchargé l’application iRecorder qui cache en réalité un mouchard espionnant votre micro. Selon un rapport de l’entreprise ESET, cette application malicieuse enregistre le son ambiant toutes les 15 minutes et le transmet à un serveur distant.

Une application Android qui enregistre votre micro à votre insu

Imaginez que vous utilisez sans problème une application pendant plusieurs mois, jusqu’au jour où vous découvrez qu’elle enregistre aussi le son de votre micro et l’envoie à un inconnu. C’est ce qui est arrivé à des dizaines de milliers d’utilisateurs Android, victimes d’une application malveillante nommée iRecorder. Une méthode qui est malheureusement assez répandue.

Lancée sur le Google Play Store en septembre 2021, l’application ne demandait pas de permissions excessives, mais uniquement celles nécessaires à l’enregistrement de l’écran du smartphone, ce pour quoi elle a été développée. Mais en août 2022, tout change.

Une mise à jour de l’application vient ajouter du code malveillant à l’application, provenant d’un logiciel espion open source appelé AhMyth. Ce dernier permet de prendre le contrôle à distance d’un appareil Android et d’accéder à ses données sensibles. Ainsi, l’application iRecorder a commencé à activer le micro du smartphone toutes les 15 minutes, à enregistrer le son ambiant et à le chiffrer avant de l’envoyer à un serveur contrôlé par l’attaquant. Ce processus se déroulait en arrière-plan, sans que l’utilisateur s’en aperçoive.

Une découverte tardive

Ce n’est qu’en mai 2023 que le pot aux roses a été découvert par un chercheur en sécurité de la société ESET, Lukas Stefanko. En analysant le comportement de l’application sur plusieurs appareils, il a remarqué qu’elle se connectait à un serveur distant et qu’elle envoyait des fichiers audio régulièrement. Il a également constaté que le code malveillant avait été modifié au fil du temps, ce qui indique que le développeur s’était perfectionné dans l’utilisation du logiciel espion AhMyth. Il a nommé cette nouvelle version du logiciel AhRat.

Stefanko a alerté Google, qui a retiré l’application du Google Play Store. Mais il était trop tard pour plus de 50 000 utilisateurs qui avaient téléchargé l’application et qui étaient potentiellement espionnés depuis des mois. Il est donc conseillé de vérifier la liste des applications installées sur son smartphone et de supprimer iRecorder si elle s’y trouve.

On ne sait, pour l’instant, toujours pas qui est derrière cette opération et quel est son objectif. Mais cette affaire illustre les dangers liés aux applications mobiles, qui peuvent être détournées à des fins malveillantes. On ne peut que vous conseiller de vérifier les permissions accordées aux applications, de lire les avis des autres utilisateurs et de vous méfier des applications qui vous semblent suspectes ou qui demandent trop d’autorisations lorsqu’elles sont installées.

Google est conscient des nombreux problèmes de sécurité liés aux applications présentes sur son Play Store. Android 14 devrait apporter des améliorations dans ce domaine, notamment en bloquant l’installation d’applications qui ne sont plus mises à jour depuis longtemps. Une mesure qui, dans le cas de cette affaire, n’aurait malheureusement pas été efficace…

Source : Ars Technica

Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents
Informatique

Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents

Une vidéo qui a fuité sur la Toile dévoile un nouvel outil permettant d’épingler des informations provenant des différents services d’Office 365. Microsoft travaille sur...
Lire la suite
Windows 10 : une mise à jour récente peut poser de gros problèmes
Sécurité informatique

Windows 10 : une mise à jour récente peut poser de gros problèmes

La mise à jour de sécurité KB4532693 de Windows 10 fait disparaître des fichiers et pose des problèmes de démarrage chez certains utilisateurs. Ces derniers...
Lire la suite
Android : une faille du Bluetooth permettait d’installer des applications malveillantes
Non classifié(e) Téléphone mobile

Android : une faille du Bluetooth permettait d’installer des applications malveillantes

Les chercheurs en sécurité d'une société allemande ont mis à jour une nouvelle vulnérabilité d’Android. La faille jugée critique passait par le Bluetooth du smartphone....
Lire la suite
Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire
Téléphone mobile

Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire

La Direction générale de la concurrence déplore que les possesseurs d’iPhone n’aient pas été informés qu’iOS bridait les performances des modèles anciens pour prolonger leur...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur
Technologie

Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur

Sa start-up Neuralink, qui ambitionne de connecter des cerveaux à des ordinateurs, préparerait une mise à jour majeure de sa technologie dans le courant de...
Lire la suite
Des pirates utilisent le Coronavirus pour répandre des malwares
Sécurité informatique

Des pirates utilisent le Coronavirus pour répandre des malwares

Des pirates informatiques profitent du risque sanitaire mondial que constitue le virus 2019-nCoV pour répandre la peur et diffuser un malware via des liens infectés,...
Lire la suite
Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!
Téléphone mobile

Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!

L’an dernier, au Québec, l'appareil électronique le plus fréquemment utilisé par les adultes pour accéder au web, à la maison ou ailleurs, était le téléphone...
Lire la suite
Comment utiliser Microsoft Office gratuitement sur Windows 10
Informatique

Comment utiliser Microsoft Office gratuitement sur Windows 10

Obtenez gratuitement une version simplifiée des outils de la suite bureautique de Microsoft sur votre PC sous Windows 10 en installant les Progressives Web Apps....
Lire la suite
L’antivirus Avast espionne toute l’activité en ligne de sa clientèle et revend les données
Sécurité informatique

L’antivirus Avast espionne toute l’activité en ligne de sa clientèle et revend les données

Avast, le célèbre antivirus gratuit utilisé par plus de 435 millions de personnes, enregistre des données sur « chaque recherche, chaque clic et chaque achat » de...
Lire la suite
Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois
Technologie

Comment BlueDot, un algorithme dopé à l’IA, a été le premier à détecter le coronavirus chinois

Le coronavirus apparu en Chine fait la une depuis les annonces de l'OMS. Mais c’est un algorithme développé par la société canadienne BlueDot qui a...
Lire la suite
Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone
Téléphone mobile

Le coronavirus chinois pourrait avoir un impact sur… les futurs iPhone

De nombreuses usines situées en Chine pourraient fermer plusieurs jours pour limiter la propagation du coronavirus 2019-nCov. La production de nombreux produits high-tech serait alors...
Lire la suite
Tinder lance un bouton d’urgence pour vous aider si votre date dégénère
Réseaux sociaux

Tinder lance un bouton d’urgence pour vous aider si votre date dégénère

Aux Etats-Unis, la célèbre application de rencontres lance une nouvelle fonction permettant d'alerter les services d'urgence en cas de pépin lors d'un rendez-vous galant.  Bientôt...
Lire la suite
Google révèle des failles de sécurité dans Safari
Sécurité informatique

Google révèle des failles de sécurité dans Safari

Une fonctionnalité du navigateur d’Apple, censée protéger la confidentialité des données des utilisateurs, exposait involontairement celles-ci en ligne. Un correctif a été apporté en décembre dernier....
Lire la suite
Google lance trois applis étranges  pour vous désintoxiquer de votre smartphone
Téléphone mobile

Google lance trois applis étranges pour vous désintoxiquer de votre smartphone

L’entreprise américaine continue ses expérimentations dans le domaine du bien-être numérique en dévoilant trois applications originales, censées vous aider à déconnecter. Google veut vous aider...
Lire la suite
Il retrouve son bec grâce à l’impression 3D
Technologie

Il retrouve son bec grâce à l’impression 3D

Qui aurait pu croire que l’impression 3D pouvait aider les animaux ? Aujourd’hui, on vous raconte l’histoire de Grecia, un toucan du Costa Rica. Après...
Lire la suite
Amazon veut remplacer la carte bancaire par votre main
Technologie

Amazon veut remplacer la carte bancaire par votre main

Le célèbre site d'e-commerce travaille avec Visa sur un système de paiement biométrique où chaque carte bancaire serait liée à l'empreinte de la paume du...
Lire la suite
Clearview AI, la start-up qui pourrait mettre fin à votre vie privée
Technologie

Clearview AI, la start-up qui pourrait mettre fin à votre vie privée

Dotée d’une base de données de 3 milliards de photos, cette société américaine a développé une application de reconnaissance faciale encore jamais vue... et à...
Lire la suite
Des chercheurs mettent un accélérateur de particules sur une puce en silicium
Technologie

Des chercheurs mettent un accélérateur de particules sur une puce en silicium

Peut-être connaissez-vous le collisionneur de hadrons, l'accélérateur de particules long de près de 27 kilomètres, qui se trouve à proximité de la frontière franco-suisse. Eh bien...
Lire la suite
Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?
Non classifié(e) Sécurité informatique

Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?

Écoutez le vidéo ci-dessus pour en apprendre plus sur les ransomware et comment Fleetinfo peut vous aider à sécuriser votre entreprise! Accédez à notre page...
Lire la suite