Ismét egy olyan alkalmazással találkozunk a Google Playben, amely káros szoftverként viselkedik. Ezúttal egy olyan alkalmazásról van szó, amely egy évig normálisan működött, majd hirtelen káros szoftverré vált. Néhány okostelefon alkalmazás változtatja meg viselkedését egy jó ideig a letöltés után, és ártalmatlanná válik olyan alkalmazásokká, amelyek negatívan befolyásolhatják az eszközt.

Az iRecorder Screen Recorder alkalmazás titokban kezdett felhasználókat rögzíteni egy évvel a Google Play-ben való megjelenése után

Az iRecorder Screen Recorder alkalmazásról van szó, amely kezdetben ártalmatlan képernyőfelvétel alkalmazásként indult, de a Ars Technica szerint később káros szoftverré vált. 2021. szeptemberében indult, de egy 2022. augusztusi frissítés után elkezdett minden 15 percben egy percnyi audiót rögzíteni és továbbítani ezeket a felvételeket a fejlesztőknek, egy titkosított linken keresztül.

Az ESET munkatársai fedezték fel ezt. Az alkalmazás 2022. augusztusban frissítést kapott, hogy kezdjen el káros kódot beépíteni, az AhMyth Android RAT nevű távoli hozzáférésű trójai alapján. A szoftver már 50.000 letöltésnél járt, amikor bejelentették és eltávolították a Play Store-ból. Úgy tűnik, hogy további alkalmazások is fertőzöttek ezzel az AhMyth-tal.

Néhányan képesek a megnyomott billentyűket is rögzíteni, nem csak az audiót. A Google eközben frissítéseken dolgozik, amelyek megmondják, hogy az alkalmazásokban hogyan változtak a adatmegosztási gyakorlatok.