Msimbo hasidi katika Android-programu ya CamScanner, iliyopakuliwa zaidi ya mara milioni 100

Watafiti kutoka Kaspersky Lab imefichuliwa uwepo wa msimbo hasidi katika CamScanner, maarufu Android- programu ya kuchanganua hati kwa kutumia simu. Programu hiyo imepakuliwa kutoka Google Play zaidi ya mara milioni 100. Kipengele hasidi kinachoitwa Trojan-Dropper kiliongezwa kwenye programu hiyo katika moja ya masasisho yake ya hivi karibuni.AndroidOS.Necro.n, ambayo hupakua na kutekeleza msimbo holela kutoka kwa seva za nje.

Kwa upande wa CamScanner, kichocheo hasidi kilipakia moduli ili kuingiza kwa siri utangazaji unaoingilia kwenye vifaa na. uanzishaji usajili unaolipwa bila mtumiaji kujua. Uwezekano, moduli nyingine yoyote hasidi ingeweza kupakiwa, kwa mfano, kupanga ufuatiliaji kupitia kamera iliyojengewa ndani. Mpango huomba ruhusa kama vile ufikiaji wa hifadhi (kusoma na kurekebisha), kamera, mtandao, mipangilio ya simu (SIM kadi) na data ya simu.

Baada ya kuripoti tatizo, Google iliondoa CamScanner kutoka Google Play, lakini usalie kwenye katalogi maombi mengine mtengenezaji sawa, ikiwa ni pamoja na clones Jalada la sanaa
CamScanner (Leseni)
, CamScanner HD (zaidi ya milioni mitambo), Biashara za CamCard (Mitambo elfu 100), CamCard Bure - Kadi ya Biashara R (zaidi ya mitambo milioni 10), katika baadhi yake, kwa kuzingatia hakiki watumiaji, pia kuna msimbo hasidi.

Aidha, mwezi huu Daktari Web taarifa kuhusu utambulisho wa programu 34 kwenye orodha ya Google Play iliyo na Trojan ya kubofya. Jumla ya idadi ya mitambo yao ilizidi milioni 100. Pia McAfee kugunduliwa jasusi wa Trojan anayelenga watumiaji nchini Japani na Korea kwenye Google Play; idadi ya usakinishaji wake haijaripotiwa.

Chanzo: opennet.ru

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster