Kod berniat jahat dalam Android-aplikasi CamScanner, dimuat turun lebih 100 juta kali

Penyelidik dari Kaspersky Lab didedahkan kehadiran kod berniat jahat dalam CamScanner, yang popular Android- aplikasi untuk mengimbas dokumen menggunakan telefon. Aplikasi ini telah dimuat turun dari Google Play lebih 100 juta kali. Komponen berniat jahat yang dipanggil Trojan-Dropper telah ditambahkan pada program ini dalam salah satu kemas kini terbarunya.AndroidOS.Necro.n, yang memuat turun dan melaksanakan kod sewenang-wenangnya daripada pelayan luaran.

Dalam kes CamScanner, sisipan berniat jahat memuatkan modul untuk secara rahsia memasukkan pengiklanan mengganggu pada peranti dan pengaktifan langganan berbayar tanpa pengetahuan pengguna. Berkemungkinan, mana-mana modul berniat jahat lain mungkin telah dimuatkan, sebagai contoh, untuk mengatur pengawasan melalui kamera terbina dalam. Program ini meminta kebenaran seperti akses kepada storan (baca dan ubah suai), kamera, rangkaian, tetapan telefon (kad SIM) dan data panggilan.

Selepas melaporkan masalah itu, Google mengalih keluar CamScanner daripada Google Play, tetapi kekal dalam katalog aplikasi lain pengeluar yang sama, termasuk klon Perlindungan seni
CamScanner (Lesen)
, CamScanner HD (lebih daripada sejuta pemasangan), Perniagaan CamCard (100 ribu pemasangan), CamCard Percuma – Kad Perniagaan R (lebih daripada 10 juta pemasangan), dalam beberapa daripadanya, berdasarkan ulasan pengguna, terdapat juga kod berniat jahat.

Tambahan pula, bulan ini Doktor Web dimaklumkan tentang pengenalan 34 aplikasi dalam katalog Google Play yang mengandungi Trojan clicker. Jumlah keseluruhan pemasangan mereka melebihi 100 juta. Juga McAfee ditemui Trojan pengintip yang menyasarkan pengguna di Jepun dan Korea di Google Play; bilangan pemasangannya tidak dilaporkan.

Sumber: opennet.ru

Beli pengehosan yang boleh dipercayai untuk tapak dengan perlindungan DDoS, pelayan VPS VDS 🔥 Beli pengehosan laman web yang boleh dipercayai dengan perlindungan DDoS, pelayan VPS VDS | ProHoster