Zararli kod kirdi Android- CamScanner ilovasi, 100 million martadan ortiq yuklab olingan

Kasperskiy laboratoriyasi tadqiqotchilari oshkor bo'ldi CamScanner’da zararli kodning mavjudligi, mashhur Android- telefon yordamida hujjatlarni skanerlash uchun ilova. Ilova Google Play’dan 100 million martadan ortiq yuklab olingan. Dasturning so‘nggi yangilanishlaridan birida unga Trojan-Dropper deb nomlangan zararli komponent qo‘shilgan.AndroidOS.Necro.n, tashqi serverlardan ixtiyoriy kodni yuklab oladi va bajaradi.

CamScanner misolida, zararli kiritish qurilmalar va qurilmalarga yashirin ravishda intruziv reklama kiritish uchun modulni yuklagan. faollashtirish Foydalanuvchi bilmagan pulli obunalar. Ehtimol, boshqa har qanday zararli modul, masalan, o'rnatilgan kamera orqali kuzatuvni yoqish uchun yuklab olinishi mumkin edi. Dastur saqlash (o'qish va o'zgartirish), kamera, tarmoq, telefon sozlamalari (SIM karta) va qo'ng'iroq ma'lumotlariga kirish kabi ruxsatlarni so'raydi.

Muammo haqida xabar berilgandan so'ng, Google o'chirib tashlandi CamScanner Google Play'dan, lekin katalogda qoldi boshqa ilovalar bir xil ishlab chiqaruvchi, shu jumladan klonlar Qoplama san'ati
CamScanner (litsenziya)
, CamScanner HD (bir milliondan ortiq o'rnatish), CamCard biznesi (100 ming o'rnatish), CamCard Free - Vizitka R (10 milliondan ortiq o'rnatish), ularning ba'zilari, hukmiga ko'ra sharhlar foydalanuvchilar, zararli kod ham mavjud.

Bundan tashqari, bu oyda Doctor Web kompaniyasi xabar berdi Google Play katalogida troyan-klikerni o'z ichiga olgan 34 ta ilova topilganligi haqida. Ularning o'rnatishlarining umumiy soni 100 milliondan oshdi. McAfee ham topildi Google Play'da Yaponiya va Koreyadagi foydalanuvchilarga mo'ljallangan josuslik dasturi troyan chiqarildi; o'rnatishlar soni haqida xabar berilmagan.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster