Nie všetky aplikácie dostupné v ponuke obchodu Google Play Store sú bezpečné. Tu a tam sa objaví softvér, ktorý obsahuje škodlivý kód s úmyslom kradnúť dáta, peniaze či inak poškodzovať používateľov. Jedným takým softvérom je aj aplikácia iRecorder – Screen Recorder.
Aplikácia iRecorder pôvodne slúžila na nahrávanie obrazovky. Po novej aktualizácii na verziu 1.3.8 sa však z neškodnej aplikácie stal doslova špionážny nástroj, ktorý bez vedomia používateľa nahrával zvuk z mikrofónu a dokonca aj kradol niektoré súbory.
Bezpečnostné riziká aplikácie odhalila spoločnosť ESET, pričom dodala, že mala mať na konte vyše 50 000 stiahnutí. Dostupná bola aj cez Google Play Store, a to od septembra 2021, pričom škodlivý kód do nej mal byť implementovaný niekedy v auguste minulého roku. Aktuálne už sa v ponuke obchodu nenachádza, no podľa ESET-u sa mala šíriť aj prostredníctvom obchodov tretích strán.
Spoločnosť tento kód označila ako AhRat. Reč je o softvéri s otvoreným zdrojovým kódom, ktorý je prispôsobený špeciálne tak, aby fungoval ako malvér. Pod jeho kapacity spadá nahrávanie zvuku z mikrofónu a jeho následné odosielanie na servery zločincov, ako aj kradnutie súborov v špecifických formátoch, ktoré predstavujú uložené webstránky, obrázky, zvuk, video, dokumenty či formáty na kompresiu súborov.
Nateraz vraj nie je isté, či bol kód do aplikácie implementovaný vývojármi, alebo či sa o to postarali útočníci. Stojí však za zmienku, že tvorcovia majú v obchode Google Play Store aj iné aplikácie. Tie škodlivý kód neobsahujú.