Ηχογραφούσε κρυφά τους χρήστες κάθε 15 λεπτά.
Μια Android εφαρμογή που ονομαζόταν iRecorder Screen Recorder ανακαλύφθηκε ότι ξεκίνησε να καταγράφει κρυφά τους χρήστες της, σχεδόν ένα χρόνο μετά την πρώτη της εμφάνιση στο Google Play.
Περνώντας σε λεπτομέρειες, η εν λόγω εφαρμογή έκανε κανονικά screen recording όταν αρχικά κυκλοφόρησε τον Σεπτέμβριο του 2021. Ωστόσο, μετά από μια ενημέρωση το 2022, άρχισε να καταγράφει ένα λεπτό ήχου κάθε 15 λεπτά, χωρίς να το γνωρίζει ο χρήστης. Έπειτα, έστελνε αυτές τις κρυφές ηχογραφήσεις σε έναν απομακρυσμένο server. Όλες οι τεχνικές λεπτομέρειες αυτές περιγράφονται λεπτομερώς σε μια ανάρτηση στο blog του ερευνητή της Essential Security against Evolving Threats (ESET), Lukas Stefanko.
Ο Stefanko ανέφερε ότι η εφαρμογή ενημερώθηκε με κακόβουλο κώδικα, βασισμένο στο open source AhMyth Android RAT (ένα trojan απομακρυσμένης πρόσβασης) τον Αύγουστο του 2022. Μέχρι τη στιγμή που αναφέρθηκε και αφαιρέθηκε από το Google Play, η εφαρμογή είχε ήδη κατέβει τουλάχιστον 50.000 φορές. Μάλιστα, ο Stefanko σημείωσε ότι οι εφαρμογές με ενσωματωμένο το AhMyth είχαν ξεφύγει στο παρελθόν από τα φίλτρα της Google.