Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Popular app de Android estaba espiando a sus usuarios

La popular aplicación de Android, iRecorder – Screen Recorder, salió de la tienda de apps de Google Play, luego de que una investigación de la firma de seguridad ESET informara sobre espionaje a sus usuarios.

La investigación realizada por ESET encontró que la aplicación introdujo el código malicioso como una actualización casi un año después de que se incluyó por primera vez en Google Play. El código, según ESET, permitió a la aplicación cargar sigilosamente un minuto de audio ambiental desde el micrófono del dispositivo cada 15 minutos, así como filtrar documentos, páginas web y archivos multimedia del teléfono del usuario.

Recommended Videos

La aplicación ya no aparece en Google Play. Si ha instalado la aplicación, debe eliminarla de su dispositivo. Para cuando la aplicación maliciosa fue retirada de la tienda de aplicaciones, había acumulado más de 50,000 descargas.

ESET llama al código malicioso AhRat, una versión personalizada de un troyano de acceso remoto de código abierto llamado AhMyth. Los troyanos de acceso remoto (o RAT) aprovechan el amplio acceso al dispositivo de una víctima y, a menudo, pueden incluir control remoto, pero también funcionan de manera similar al spyware y al stalkerware.
Una captura de pantalla de iRecorder, la aplicación afectada, en Google Play tal como se almacenó en caché en Internet Archive en 2022.

Lukas Stefanko, un investigador de seguridad de ESET que descubrió el malware, dijo en una publicación de blog que la aplicación iRecorder no contenía características maliciosas cuando se lanzó por primera vez en septiembre de 2021.

Una vez que el código malicioso de AhRat se envió como una actualización de la aplicación a los usuarios existentes (y a los nuevos usuarios que descargarían la aplicación directamente desde Google Play), la aplicación comenzó a acceder sigilosamente al micrófono del usuario y a cargar los datos del teléfono del usuario en un servidor controlado por el operador del malware. Stefanko dijo que la grabación de audio «encaja dentro del modelo de permisos de aplicación ya definido», dado que la aplicación fue diseñada por naturaleza para capturar las grabaciones de pantalla del dispositivo y pediría que se le otorgara acceso al micrófono del dispositivo.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Tus selfies están a punto de verse mejor con Google Fotos
Electronics, Mobile Phone, Phone

Aunque la app Cámara de Google lleva tiempo con opciones de "retoque facial", la app Fotos en sí se ha mantenido mayormente alejada de permitir modificar rasgos faciales específicos. Eso está a punto de cambiar. Android Authority ha investigado en profundidad el código de la última versión de la app (7.56) y ha revelado un modo "Retoque" totalmente funcional que te permite refinar los detalles de un rostro mucho después de que se haya tomado la foto.

Un nuevo modo de "retoque" llegará a Google Fotos

Read more
Google rechaza tajantemente que Gemini vaya a tener publicidad
Gemini logo

Una reciente historia del sitio AdWeek, indicaba que diversas fuentes internas en Google estaban reconociendo que Gemini iba a incorporar publicidad en el futuro próximo.

De hecho, lo que sostiene el reportaje es que los avisos llegarán en 2026.

Read more
Google convierte Chrome en un navegador nativo de IA con Gemini
Rocket, Weapon, Ammunition

Google ha lanzado la mejora más significativa en la historia de Chrome; está integrando algunas funciones avanzadas basadas en IA directamente en el navegador web. Estas mejoras incluyen el Modo IA accesible desde la barra de direcciones (o lo que Google llama omnibox), análisis multipestaña (compara y resume contenido), Recuperación del Historial de Pestañas y una integración más profunda con aplicaciones de Google como Calendario, Mapas y YouTube.

Otras funciones incluyen un asistente de navegación con agentes, preguntas contextuales en la página, detección mejorada de estafas, filtrado inteligente de notificaciones y cambios de contraseña con un solo clic. Además, las herramientas de IA de Chrome se están comercializando ahora como funciones nativas del navegador, lo que sugiere que podrían convertirse en una parte integral de la experiencia de navegación y no solo extensiones.

Read more