Πώς μια δημοφιλής εφαρμογή Android έγινε λογισμικό υποκλοπής, και γιατί συνεχίζει το ίδιο μοτίβο

📅 Πρώτη δημοσίευση: Μάιος 2023 · Ενημέρωση: Αύγουστος 2026 | ⏱️ 4 λεπτά ανάγνωσης

Το 2023, ερευνητές της ESET ανακάλυψαν ότι η δημοφιλής εφαρμογή “iRecorder – Screen Recorder” στο Google Play μετατράπηκε σε λογισμικό υποκλοπής μέσω μιας απλής ενημέρωσης. Το εφαρμογή αφαιρέθηκε από τότε, όμως το ίδιο μοτίβο επιβίωσε και εμφανίζεται ξανά και ξανά μέχρι σήμερα.

Τι συνέβη με το iRecorder

Η εφαρμογή “iRecorder – Screen Recorder” ήταν διαθέσιμη στο Google Play από τον Σεπτέμβριο του 2021, με περίπου 50.000 λήψεις, χωρίς κανένα πρόβλημα. Τον Αύγουστο του 2022, μια ενημέρωση εισήγαγε ένα κακόβουλο κώδικα βασισμένο στο AhMyth Android Remote Access Trojan, παραλλαγή που η ESET ονόμασε “AhRat”. Η εφαρμογή μπορούσε πλέον να καταγράφει τηλεφωνικές κλήσεις, να ενεργοποιεί το μικρόφωνο για ηχογράφηση του περιβάλλοντος χώρου, και να κλέβει έγγραφα, φωτογραφίες και βίντεο, χωρίς ο χρήστης να χρειάζεται να δώσει καμία επιπλέον άδεια. Η εφαρμογή αφαιρέθηκε από το Google Play μετά τη δημοσιοποίηση της έρευνας.

Το μοτίβο συνεχίζεται

Το κόλπο του iRecorder, δηλαδή μια νόμιμη εφαρμογή που αποκτά κακόβουλες λειτουργίες μέσω μεταγενέστερης ενημέρωσης, παραμένει ενεργή τακτική επιτιθέμενων. Το 2026, ερευνητές εντόπισαν παραλλαγές εφαρμογών Signal και Telegram στο Google Play που διένειμαν λογισμικό υποκλοπής, καθώς και το NGate, κακόβουλο λογισμικό που κρύβεται μέσα σε τροποποιημένη εφαρμογή πληρωμών NFC.

Ο αριθμός λήψεων και οι καλές κριτικές μιας εφαρμογής, δεν εγγυώνται την ασφάλεια της. Μια εφαρμογή μπορεί να είναι απόλυτα ασφαλής επί μήνες ή ακόμα και χρόνια, μέχρι να μετατραπεί σε απειλή με 1 και μόνο ενημέρωση.

Πώς προστατεύεστε

1️⃣ Ελέγχετε περιοδικά ποιες εφαρμογές έχουν πρόσβαση σε μικρόφωνο, κάμερα και αρχεία, μέσω των ρυθμίσεων απορρήτου του Android

2️⃣ Αν μια εφαρμογή ζητήσει ξαφνικά νέες άδειες μετά από ενημέρωση, εξετάστε γιατί τη χρειάζεται, πριν την αποδεχτείτε

3️⃣ Προτιμήστε εφαρμογές από γνωστούς προγραμματιστές με «καθαρό» ιστορικό ενημερώσεων

4️⃣ Χρησιμοποιήστε ενημερωμένο λογισμικό ασφαλείας για κινητά που ανιχνεύει νέες απειλές σε πραγματικό χρόνο

💡 Το πιο σημαντικό

Το iRecorder δεν είναι πια απειλή, μιας και αφαιρέθηκε το 2023, όμως το μοτίβο που εκμεταλλεύτηκε, το γεγονός δηλαδή πως μια νόμιμη εφαρμογή «οπλίζεται» μέσω μελλοντικής ενημέρωσης, παραμένει ενεργό μέχρι και σήμερα. Ελέγχετε τακτικά τις άδειες εφαρμογών στη συσκευή του παιδιού σας, όχι μόνο κατά την εγκατάσταση.


📖 Πηγές

Android malware in the wild: real campaigns discovered by ESET researchers
ESET / WeLiveSecurity
👉 Διαβάστε το πλήρες άρθρο

New NGate variant hides in a trojanized NFC payment app
ESET / WeLiveSecurity
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Τεχνητή Νοημοσύνη: Πού Βρισκόμασταν το 2023 και Πού Είμαστε Σήμερα

Τον Φεβρουάριο του 2023 τα πρώτα πειράματα με ChatGPT ήταν καινοτόμα. Σήμερα η Τεχνητή Νοημοσύνη είναι ενσωματωμένη σε κάθε συσκευή και εφαρμογή παιδιών. Τι άλλαξε, τι παραμένει αναλλοίωτο και τι πρέπει να ξέρουν γονείς το 2026.

Στο Google Play εντοπίστηκε το νέο Fleckpe Android malware

Ένα νέο Android subscription malware, με την ονομασία “Fleckpe”, εντοπίστηκε στο Google Play -το επίσημο κατάστημα εφαρμογών Android- μεταμφιεσμένο σε νόμιμες εφαρμογές. Έχει κατέβει πάνω από 620.000 φορές.

Τεχνητή Νοημοσύνη για όλους: Δωρεάν Κρατικός οδηγός

Δωρεάν οδηγός Τεχνητής Νοημοσύνης από κορυφαίους Έλληνες επιστήμονες και το Υπουργείο Ψηφιακής Διακυβέρνησης. Τι περιέχει, πού να τον βρείτε και γιατί αφορά γονείς, παιδιά και εκπαιδευτικούς.