Cette application Android enregistre secrètement vos conversations, un an après son lancement

Initialement présentée comme un simple outil pour enregistrer l’écran de votre smartphone, cette application disponible sur le Play Store de Google a été récemment démasquée par un chercheur en sécurité de la société ESET. Il s’agit en fait d’un logiciel malveillant qui active le micro de votre appareil et envoie les enregistrements à un serveur contrôlé par des personnes mal intentionnées.

Plus de 50 000 utilisateurs ont téléchargé l’application iRecorder qui cache en réalité un mouchard espionnant votre micro. Selon un rapport de l’entreprise ESET, cette application malicieuse enregistre le son ambiant toutes les 15 minutes et le transmet à un serveur distant.

Une application Android qui enregistre votre micro à votre insu

Imaginez que vous utilisez sans problème une application pendant plusieurs mois, jusqu’au jour où vous découvrez qu’elle enregistre aussi le son de votre micro et l’envoie à un inconnu. C’est ce qui est arrivé à des dizaines de milliers d’utilisateurs Android, victimes d’une application malveillante nommée iRecorder. Une méthode qui est malheureusement assez répandue.

Lancée sur le Google Play Store en septembre 2021, l’application ne demandait pas de permissions excessives, mais uniquement celles nécessaires à l’enregistrement de l’écran du smartphone, ce pour quoi elle a été développée. Mais en août 2022, tout change.

Une mise à jour de l’application vient ajouter du code malveillant à l’application, provenant d’un logiciel espion open source appelé AhMyth. Ce dernier permet de prendre le contrôle à distance d’un appareil Android et d’accéder à ses données sensibles. Ainsi, l’application iRecorder a commencé à activer le micro du smartphone toutes les 15 minutes, à enregistrer le son ambiant et à le chiffrer avant de l’envoyer à un serveur contrôlé par l’attaquant. Ce processus se déroulait en arrière-plan, sans que l’utilisateur s’en aperçoive.

Une découverte tardive

Ce n’est qu’en mai 2023 que le pot aux roses a été découvert par un chercheur en sécurité de la société ESET, Lukas Stefanko. En analysant le comportement de l’application sur plusieurs appareils, il a remarqué qu’elle se connectait à un serveur distant et qu’elle envoyait des fichiers audio régulièrement. Il a également constaté que le code malveillant avait été modifié au fil du temps, ce qui indique que le développeur s’était perfectionné dans l’utilisation du logiciel espion AhMyth. Il a nommé cette nouvelle version du logiciel AhRat.

Stefanko a alerté Google, qui a retiré l’application du Google Play Store. Mais il était trop tard pour plus de 50 000 utilisateurs qui avaient téléchargé l’application et qui étaient potentiellement espionnés depuis des mois. Il est donc conseillé de vérifier la liste des applications installées sur son smartphone et de supprimer iRecorder si elle s’y trouve.

On ne sait, pour l’instant, toujours pas qui est derrière cette opération et quel est son objectif. Mais cette affaire illustre les dangers liés aux applications mobiles, qui peuvent être détournées à des fins malveillantes. On ne peut que vous conseiller de vérifier les permissions accordées aux applications, de lire les avis des autres utilisateurs et de vous méfier des applications qui vous semblent suspectes ou qui demandent trop d’autorisations lorsqu’elles sont installées.

Google est conscient des nombreux problèmes de sécurité liés aux applications présentes sur son Play Store. Android 14 devrait apporter des améliorations dans ce domaine, notamment en bloquant l’installation d’applications qui ne sont plus mises à jour depuis longtemps. Une mesure qui, dans le cas de cette affaire, n’aurait malheureusement pas été efficace…

Source : Ars Technica

Il retrouve son bec grâce à l’impression 3D
Technologie

Il retrouve son bec grâce à l’impression 3D

Qui aurait pu croire que l’impression 3D pouvait aider les animaux ? Aujourd’hui, on vous raconte l’histoire de Grecia, un toucan du Costa Rica. Après...
Lire la suite
Amazon veut remplacer la carte bancaire par votre main
Technologie

Amazon veut remplacer la carte bancaire par votre main

Le célèbre site d'e-commerce travaille avec Visa sur un système de paiement biométrique où chaque carte bancaire serait liée à l'empreinte de la paume du...
Lire la suite
Clearview AI, la start-up qui pourrait mettre fin à votre vie privée
Technologie

Clearview AI, la start-up qui pourrait mettre fin à votre vie privée

Dotée d’une base de données de 3 milliards de photos, cette société américaine a développé une application de reconnaissance faciale encore jamais vue... et à...
Lire la suite
Des chercheurs mettent un accélérateur de particules sur une puce en silicium
Technologie

Des chercheurs mettent un accélérateur de particules sur une puce en silicium

Peut-être connaissez-vous le collisionneur de hadrons, l'accélérateur de particules long de près de 27 kilomètres, qui se trouve à proximité de la frontière franco-suisse. Eh bien...
Lire la suite
Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?
Non classifié(e) Sécurité informatique

Qu’est-ce qu’un ransomware et comment protéger votre entreprise avec FleetSafe ?

Écoutez le vidéo ci-dessus pour en apprendre plus sur les ransomware et comment Fleetinfo peut vous aider à sécuriser votre entreprise! Accédez à notre page...
Lire la suite
La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite
Sécurité informatique

La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite

Pour bien commencer l'année 2020, Microsoft déploie les classiques mises à jour du mardi pour Windows 10. Un conseil, faites-les, il en va de la...
Lire la suite
Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10
Informatique

Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10

C'est le 15 janvier que Microsoft va dire adieu à son navigateur Edge qui n'a jamais convaincu les utilisateurs. À la place, les utilisateurs de Windows...
Lire la suite
C’est la fin pour Windows 7
Informatique

C’est la fin pour Windows 7

Après plus de 10 ans de loyaux services, Microsoft mettra fin au soutien de son toujours populaire système d’exploitation Windows 7 dès demain, le 14 janvier. Cela...
Lire la suite
Comment bien démarrer sur son nouveau PC
Informatique

Comment bien démarrer sur son nouveau PC

Vous venez de recevoir un nouvel ordinateur sous Windows 10 ? Voici tout ce qu’il faut savoir pour configurer votre machine, choisir vos logiciels, et démarrer...
Lire la suite
Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!
Jeux Vidéo

Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!

Au même titre que la souris, le casque ou le clavier, la chaise est l'un des éléments incontournables de l'arsenal du gamer. Arcadeo, nouveau venu...
Lire la suite
CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)
Technologie

CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)

Après MSI, Razer, ou encore BlackMagic (pour le compte d'Apple et de ses MacBook Pro), c'est au tour de Lenovo de tenter une incursion sur le marché,...
Lire la suite
Comment vider automatiquement la corbeille sur Windows 10 ?
Astuces

Comment vider automatiquement la corbeille sur Windows 10 ?

Faites de la place sur votre disque dur en configurant la suppression automatique du contenu de la corbeille de Windows 10 à intervalles réguliers. Supprimer...
Lire la suite
CES 2020 : toute l’actualité en direct de Las Vegas
Technologie

CES 2020 : toute l’actualité en direct de Las Vegas

Durant trois jours, Las Vegas devient la capitale mondiale de la technologie. Retrouvez ici toutes nos découvertes, coups de coeur, coups de gueule dans les...
Lire la suite
Vladimir Poutine continuerait d’utiliser… Windows XP
Insolite

Vladimir Poutine continuerait d’utiliser… Windows XP

Les systèmes plus récents de Microsoft n’ayant pas obtenu la certification secret-défense, le dirigeant doit se contenter de ce logiciel antédiluvien. En attendant d’avoir Astra...
Lire la suite
Que faire si on se fait voler son colis lors de la livraison?
Astuces Divers

Que faire si on se fait voler son colis lors de la livraison?

Vous avez acheté une Fitbit sur Amazon ? Des vêtements chez Simons ? On vous a livré votre colis chez vous en votre absence et...
Lire la suite
Microsoft va installer automatiquement le nouveau Edge sur votre ordinateur
Informatique

Microsoft va installer automatiquement le nouveau Edge sur votre ordinateur

La nouvelle version d’Edge, le navigateur web de Microsoft, sera automatiquement installée à la place de l’ancienne sur tous les ordinateurs fonctionnant sous Windows 10....
Lire la suite
Google a photographié 98% de la surface de la Terre pour ses applis Maps et Earth
Technologie

Google a photographié 98% de la surface de la Terre pour ses applis Maps et Earth

La Planète bleue s'affiche dans toutes les tailles dans les applis Maps et Earth de Google. Le géant américain serait sur le point d'avoir réussi...
Lire la suite
Snatch, un ransomware vicieux qui contourne les antivirus grâce au mode sans échec
Sécurité informatique

Snatch, un ransomware vicieux qui contourne les antivirus grâce au mode sans échec

Ce rançongiciel s’installe sous la forme d’un service Windows persistant. En provoquant un redémarrage en mode sans échec, il désactive les antivirus. Il peut alors...
Lire la suite
Windows 7 prendra fin le 14 janvier 2020
Sécurité informatique

Windows 7 prendra fin le 14 janvier 2020

Que signifie la fin de support pour moi qui est sur Windows 7 ? Après le 14 janvier 2020, si votre PC exécute Windows 7, il ne...
Lire la suite
Percée majeure : une injection qui freine la progression de l’alzheimer
Science

Percée majeure : une injection qui freine la progression de l’alzheimer

Une entreprise pharmaceutique américaine estime avoir trouvé une injection qui freine la progression de la maladie d'Alzheimer. L'avancée engendre une bonne dose d'espoir, selon des...
Lire la suite