Logo Catalunya Diari
Logo Catalunya Diari
Logo Instagram
Logo Whatsapp
Muntatge amb una noia sostenint a la mà un telèfon mòbil i uns bitllets de 50 euros

Tens aquesta popular aplicació al teu mòbil? Compte: l'estafa ha començat

L'ús de determinades apps conegudes pot tenir riscos de frau per als seus milions d'usuaris

Les estafes digitals estan en augment i ens afecten tothom. Recentment, s'ha identificat un nou tipus de frau que afecta usuaris d'aplicacions populars als dispositius mòbils.

Si tens aquesta aplicació coneguda al teu mòbil, és important que estiguis al corrent dels riscos associats. Saber de quina app es tracta i què fer si et trobes en aquesta situació és vital per evitar ser víctima d'una estafa.

Aquesta és la popular aplicació que has d'esborrar ja del teu mòbil

L'aplicació de què parlem és iRecorder - Screen Recorder. Si la tens instal·lada, el millor és que l'eliminis ara mateix. Des d'ESET, ja van advertir el 2023 que una actualització va infectar amb un virus els dispositius dels usuaris.

Captura de pantalla de la pàgina de Google Play mostrant l'aplicació
És recomanable esborrar l'app iRecorder - Screen Recorder immediatament | Google Play

L'aplicació estava disponible a Google Play des de setembre de 2021. Al principi, no era maliciosa. A més, comptava amb permisos per guardar enregistraments i altres arxius presents als mòbils dels que la utilitzaven.

En concret, "podia gravar l'àudio circumdant des del micròfon del dispositiu i carregar-lo al servidor d'ordre i control (C&C) de l'atacant".

A més, també podia "exfiltrar des del dispositiu fitxers amb extensions que representen pàgines web guardades, imatges, fitxers d'àudio, vídeo i documents, i formats de fitxer utilitzats per comprimir diversos fitxers".

Captura de pantalla de la pàgina de Google Play per a l'aplicació
L'aplicació es va infectar després d'una actualització | Google Play

El problema va venir amb aquesta actualització

Tot i això, tot va canviar l'agost de 2022. L'actualització a la versió 1.3.8 va ficar un codi de caràcter maliciós. Des d'ESET van veure que iRecorder es va convertir en un troià basat a AhMyth.

Com va explicar l'empresa en un comunicat: "El comportament maliciós específic de l'aplicació involucra l'extracció d'enregistraments del micròfon". També "el robatori de fitxers amb extensions específiques".

D'aquesta manera pot tenir una participació "potencial en una campanya d'espionatge". "No obstant, no es va poder atribuir l'aplicació a cap grup maliciós en particular", van afegir.

Imatge de fons d'una persona amb un mòbil a les mans, escrivint, i una altra persona amb gest dubtós i uns interrogants sobre el cap
L'app ja no és a Google Play, però pot ser que la tinguis instal·lada | Vkstudio, Getty Images Signature

L'aplicació, molt popular, tenia més de 50.000 descàrregues quan es va eliminar de Google Play. Va passar després del que van dir des d'ESET. A més, "des de llavors no s'ha detectat activitat d'AhRat a cap altre lloc".

Encara que ja no es pot descarregar, potser sí que tinguis l'aplicació instal·lada. En aquest cas, com a recomanació dels experts, el millor que pots fer és esborrar-la immediatament.