Cette application Android enregistre secrètement vos conversations, un an après son lancement

Initialement présentée comme un simple outil pour enregistrer l’écran de votre smartphone, cette application disponible sur le Play Store de Google a été récemment démasquée par un chercheur en sécurité de la société ESET. Il s’agit en fait d’un logiciel malveillant qui active le micro de votre appareil et envoie les enregistrements à un serveur contrôlé par des personnes mal intentionnées.

Plus de 50 000 utilisateurs ont téléchargé l’application iRecorder qui cache en réalité un mouchard espionnant votre micro. Selon un rapport de l’entreprise ESET, cette application malicieuse enregistre le son ambiant toutes les 15 minutes et le transmet à un serveur distant.

Une application Android qui enregistre votre micro à votre insu

Imaginez que vous utilisez sans problème une application pendant plusieurs mois, jusqu’au jour où vous découvrez qu’elle enregistre aussi le son de votre micro et l’envoie à un inconnu. C’est ce qui est arrivé à des dizaines de milliers d’utilisateurs Android, victimes d’une application malveillante nommée iRecorder. Une méthode qui est malheureusement assez répandue.

Lancée sur le Google Play Store en septembre 2021, l’application ne demandait pas de permissions excessives, mais uniquement celles nécessaires à l’enregistrement de l’écran du smartphone, ce pour quoi elle a été développée. Mais en août 2022, tout change.

Une mise à jour de l’application vient ajouter du code malveillant à l’application, provenant d’un logiciel espion open source appelé AhMyth. Ce dernier permet de prendre le contrôle à distance d’un appareil Android et d’accéder à ses données sensibles. Ainsi, l’application iRecorder a commencé à activer le micro du smartphone toutes les 15 minutes, à enregistrer le son ambiant et à le chiffrer avant de l’envoyer à un serveur contrôlé par l’attaquant. Ce processus se déroulait en arrière-plan, sans que l’utilisateur s’en aperçoive.

Une découverte tardive

Ce n’est qu’en mai 2023 que le pot aux roses a été découvert par un chercheur en sécurité de la société ESET, Lukas Stefanko. En analysant le comportement de l’application sur plusieurs appareils, il a remarqué qu’elle se connectait à un serveur distant et qu’elle envoyait des fichiers audio régulièrement. Il a également constaté que le code malveillant avait été modifié au fil du temps, ce qui indique que le développeur s’était perfectionné dans l’utilisation du logiciel espion AhMyth. Il a nommé cette nouvelle version du logiciel AhRat.

Stefanko a alerté Google, qui a retiré l’application du Google Play Store. Mais il était trop tard pour plus de 50 000 utilisateurs qui avaient téléchargé l’application et qui étaient potentiellement espionnés depuis des mois. Il est donc conseillé de vérifier la liste des applications installées sur son smartphone et de supprimer iRecorder si elle s’y trouve.

On ne sait, pour l’instant, toujours pas qui est derrière cette opération et quel est son objectif. Mais cette affaire illustre les dangers liés aux applications mobiles, qui peuvent être détournées à des fins malveillantes. On ne peut que vous conseiller de vérifier les permissions accordées aux applications, de lire les avis des autres utilisateurs et de vous méfier des applications qui vous semblent suspectes ou qui demandent trop d’autorisations lorsqu’elles sont installées.

Google est conscient des nombreux problèmes de sécurité liés aux applications présentes sur son Play Store. Android 14 devrait apporter des améliorations dans ce domaine, notamment en bloquant l’installation d’applications qui ne sont plus mises à jour depuis longtemps. Une mesure qui, dans le cas de cette affaire, n’aurait malheureusement pas été efficace…

Source : Ars Technica

Le Québec pourrait surfer sur la vague de l’infonuagique
Informatique

Le Québec pourrait surfer sur la vague de l’infonuagique

SOURCE: ici.radio-canada.ca Jean-Philippe Guilbault La volonté du gouvernement du Québec de moderniser ses infrastructures informatiques et de se tourner vers l’infonuagique représente une occasion de...
Lire la suite
Une nouvelle mise à jour corrige une faille de sécurité sur iPhone
Téléphone mobile

Une nouvelle mise à jour corrige une faille de sécurité sur iPhone

SOURCE: ici.radio-canada.ca Apple a rendu disponible lundi la version 12.4.1 d’iOS, son système d’exploitation pour iPhone. Cette mise à jour vient corriger une faille de sécurité...
Lire la suite
Un virus sur Messenger qui vole plus que vos données
Sécurité informatique

Un virus sur Messenger qui vole plus que vos données

SOURCE: francoischarron.com Le virus FacexWorm cogne à la porte du Québec après avoir fait des dommages un peu partout dans le monde. Se propageant sur...
Lire la suite
Comment déverrouiller plus rapidement son PC Windows 10… avec un code PIN
Astuces

Comment déverrouiller plus rapidement son PC Windows 10… avec un code PIN

SOURCE: 01net.com Remplacez le mot de passe de déverrouillage traditionnel de Windows 10 par un code PIN plus simple à mémoriser et plus rapide à...
Lire la suite
Comment activer l’authentification à deux facteurs sur Facebook ?
Réseaux sociaux

Comment activer l’authentification à deux facteurs sur Facebook ?

SOURCE: 01net.com Renforcez la sécurité de votre compte Facebook en ayant recours à l’authentification à deux facteurs. Se faire pirater son compte Facebook est la...
Lire la suite
Cette invention vous permet de parler instantanément 43 langues
Technologie

Cette invention vous permet de parler instantanément 43 langues

SOURCE: ohchouette.com Il est fort utile de pouvoir comprendre et parler plusieurs langues. Du professionnel de la santé au chauffeur de taxi ou tout simplement...
Lire la suite
Bell réduit la portée de son plan d’expansion d’Internet en région
Divers

Bell réduit la portée de son plan d’expansion d’Internet en région

SOURCE: ici.radio-canada.ca La Presse canadienne: Publié hier à 20 h 06 L'entreprise de télécommunications Bell a annoncé qu'elle supprimerait environ 200 000 foyers d'un programme d'expansion d'Internet en milieu rural. Cette décision...
Lire la suite
Faille sur Windows 10 : 800 millions de personnes touchées
Sécurité informatique

Faille sur Windows 10 : 800 millions de personnes touchées

SOURCE: branchez-vous.com Utilisateurs de Windows 10, attention! Comme à son accoutumée, Windows vient de publier son dernier rapport de sécurité pour le mois d’août. Dans ce...
Lire la suite
Comment bloquer les mineurs de cryptomonnaies
Sécurité informatique

Comment bloquer les mineurs de cryptomonnaies

SOURCE: 01net.com Certains sites Web utilisent votre ordinateur à votre insu pour miner de la cryptomonnaie. Voici comment bloquer ce siphonnage des ressources du processeur....
Lire la suite
30 astuces pour mieux maîtriser Google Maps
Astuces

30 astuces pour mieux maîtriser Google Maps

SOURCE: 01net.com Google Maps intègre une multitude d’options et de fonctions parfois méconnues. Devenez un expert dans l’utilisation de l’application GPS de Google en maîtrisant...
Lire la suite
Streaming vidéo : Facebook veut concurrencer Netflix
Divers

Streaming vidéo : Facebook veut concurrencer Netflix

SOURCE: branchez-vous.com Depuis le début de l’année, de plus en plus d’entreprises annoncent leur arrivée dans le monde du streaming vidéo en proposant des plateformes aussi «...
Lire la suite
Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone
Téléphone mobile

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone

SOURCE: 01net.com La marque de Cupertino a revu à la hausse le montant des récompenses offertes à tout hacker lui rapportant un bug d’envergure. Une...
Lire la suite
Google s’engage pour une empreinte carbone nulle et des produits durables
Divers

Google s’engage pour une empreinte carbone nulle et des produits durables

SOURCE: branchez-vous.com Le changement climatique est, aujourd’hui, plus que jamais un problème d’envergure mondial. Pour maximiser l’utilisation des matériaux recyclés dans les produits et réduire...
Lire la suite
Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm
Téléphone mobile

Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm

SOURCE: 01net.com À quelques heures du lancement de son nouveau smartphone le Galaxy Note 10, Samsung dévoile le processeur qui devrait l'animer.  Voici venir l'Exynos...
Lire la suite
Les cartes graphiques Nvidia menacées par une vulnérabilité critique
Sécurité informatique

Les cartes graphiques Nvidia menacées par une vulnérabilité critique

PHOTO : GETTY IMAGES / JUSTIN SULLIVAN SOURCE: ici.radio-canada Le fabricant de processeurs graphiques Nvidia exhorte sa clientèle à installer les dernières mises à jour de sécurité...
Lire la suite
Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!
Informatique

Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!

SOURCE: 01net.com Samsung n'en finit pas d'annoncer de nouveaux produits! Il s'agit ici de la sixième génération de SSD, à retrouver très vite dans nos...
Lire la suite
Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez
Technologie

Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez

SOURCE: ici.radio-canada Amazon permet depuis vendredi à sa clientèle d’exclure les enregistrements captés par l’assistant vocal Alexa de son programme d’amélioration des services, dans lequel...
Lire la suite
Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique
Technologie

Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique

SOURCE: 01net.com L’équipe de l’Université de Munich a remporté la quatrième compétition étudiante organisée par Elon Musk. Le concours sera encore plus difficile l’année prochaine....
Lire la suite
Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre
Science

Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre

SOURCE: 01net.com Ces ballons stratosphériques destinés à fournir une connexion Internet ont accumulé un million d’heures de vol et beaucoup d’expérience sur la meilleure façon...
Lire la suite
Une IA de Facebook bat plusieurs champions de poker
Divers

Une IA de Facebook bat plusieurs champions de poker

SOURCE: branchez-vous.com Depuis quelques années, l’intelligence artificielle a connu de grandes évolutions. Le «deep learning», permettant aux IA d’apprendre seules, y est pour beaucoup. Et Facebook...
Lire la suite